文件windows环境下apache配置https协议

apache 配置  时间:2021-01-24  阅读:()

Apache配置HTTPS协议过程

步骤一安装apache,使其支持S S L。

1.安装配有SSL模块的apache,apache 2.2.8-win32-x86-opcnssl-0.9.8g

安装完毕后检查检查在Apache安装路径的bid下是否冇以下文件openssl・ exessleay32.dlllibeay32.dll

安装好在bin目录下有一个openssl.exe文件,用来t成证书和密钥。

2.配置apache以支持S S L:打开apache的配置文件conf/httpd.conf

DLoadModule ssl module modules/mod ssl. so

_ _

Include conf/extra/httpd-ssl.conf

去掉两行前面的#

2注意修改httpd-ssl.conf文件里的两个字段

S SI.CertificateFile"C:/Apache2.2/conf/server,crt"

S SLCertificateKeyFile"C:/Apache2.2/conf/server.key z

步骤二为网站服务器生成证书及私钥文件

注:在Windows操作系统环境下需先设置Openssl环境变量:在DOS命令下进入bin目录,执彳亍命令行 set OPENS SL_CONF=. .\conf\openssl.cnf请存执行之前确保openssl.cnf存衣 否则会出现:WARNING:can't open config file: /usr/local/ssl/openssl.cnf信息捉示。述有在windows系统下.cnf默认会被当成快捷方式看不到扩展名。 

1.生成服务器的私钥

进入命令行 豊 「 ' 文、

D:\local\apache2\bin\openssl genrsa-out server.key 1024

在当前冃录下生成了一个server,key生成签署屮诘

2.生成签署申请

D:\1 ocal\apache2\bin>opcnssl req-new-out server,csr-key server.key

-config. .\conf\openssl.cnf

此时生成签署文件s erver,c sr

说明这是用步骤1的密钥生成证书请求文件s erver,c sr,这一步会有很多参数需要

-----输入

按提示输入一系列的参数

Country Name(2 letter code) [AU]:CN ISO国家代砒(只文持两位字符)

State or Province Name(ful 1 name) [Some-State]:ZJ Locality Name(eg,city) 所在城市

Organization Name(eg,company) :SW_TECH

Organizational Unit Name(eg, section) []:SW TECH勿勿名称

Common Name(eg,YOUR name) []:kedou. com申请证巧的域名

Email Address []:admin@admin.com管理员邮箱

Please enter the following'extra'attributesto be sent with your cortificato request

A challenge password[]:交换密钥

An optional company name[]:

注:Common Name必须和ht tpd.conf中server name必不能启动(启动apache时错误提示为:RSA server certificate Common\ame(C\)Kedou'does NOT match servername!?)

步骤三通过CA为网站服务器签署证书

1 .生成CA私钥

D:\local\apache2\bin\openssl genrsa-out ca.key 1021

多出ca.key文件

2.利用CA的私钥产生CA的自签署证书

D:\local\apache2\bin\openssl req-new~x509-days 365-key ca.key-out ca. ert -config.・\conf\openssl.enf

此时需耍输入一些信息注意Common Name为服务器域名如果在本机为本机IPo

3.CA为网站服务器签署证书

D:\local\apache2\bin\openssl ca-in server.csr-out server.ert -certca.ert -keyfile ca.key config. . \conf\openssl.enf

但此时会报错:于是在当前目录创建domoCA目录里而创建以下文件 index,txt, s erial内容为01,K他为空,以及文件夹newcerts,再执行一遍,即可生成s erver,ert文件

步骤四:然后将s erver,ert, s erver,k ey复制到ap ache的co nf文件夹卜,重启ap ach e

步骤五可访问http://localhost

不过由于我们的CA不是由第三方机构颁发的而是我们『I己颁发的所以 IE访问的时候会显示这个证书不是由Trused CA Authenticator颁发告诉我们可能有安全隐患

香港 1核 1G 5M 22元/月 美国 1核 512M 15M 19.36元/月 轻云互联

轻云互联成立于2018年的国人商家,广州轻云互联网络科技有限公司旗下品牌,主要从事VPS、虚拟主机等云计算产品业务,适合建站、新手上车的值得选择,香港三网直连(电信CN2GIA联通移动CN2直连);美国圣何塞(回程三网CN2GIA)线路,所有产品均采用KVM虚拟技术架构,高效售后保障,稳定多年,高性能可用,网络优质,为您的业务保驾护航。官方网站:点击进入广州轻云网络科技有限公司活动规则:用户购买任...

HostYun全场9折,韩国VPS月付13.5元起,日本东京IIJ线路月付22.5元起

HostYun是一家成立于2008年的VPS主机品牌,原主机分享组织(hostshare.cn),商家以提供低端廉价VPS产品而广为人知,是小成本投入学习练手首选,主要提供基于XEN和KVM架构VPS主机,数据中心包括中国香港、日本、德国、韩国和美国的多个地区,大部分机房为国内直连或者CN2等优质线路。本月商家全场9折优惠码仍然有效,以KVM架构产品为例,优惠后韩国VPS月付13.5元起,日本东京...

IMIDC日本多IP服务器$88/月起,E3-123x/16GB/512G SSD/30M带宽

IMIDC是一家香港本土运营商,商家名为彩虹数据(Rainbow Cloud),全线产品自营,自有IP网络资源等,提供的产品包括VPS主机、独立服务器、站群独立服务器等,数据中心区域包括香港、日本、台湾、美国和南非等地机房,CN2网络直连到中国大陆。目前主机商针对日本独立服务器做促销活动,而且提供/28 IPv4,国内直连带宽优惠后每月仅88美元起。JP Multiple IP Customize...

apache 配置为你推荐
2g内存价格电脑2G内存条多少钱?聚酯纤维和棉哪个好聚酯纤维棉和羽丝绵哪个好牡丹江教育云空间登录云空间的账号密忘了可是那个上面有不有不让重新申请一个怎么办qq空间登录不上为什么我的QQ空间登陆不上?qq空间登录网址开通QZONe考生个人空间登录如何找回 自考考生个人空间的密码?360云查杀怎样使用360木马云查杀10个比1688便宜的拿货网除了1688还有那些好的进货渠道,要便宜实惠的货?便宜手机现在最便宜的手机是多少钱的?最便宜的火车票我想买便宜的火车票
荷兰vps winscp zpanel 便宜服务器 便宜域名 外国服务器 云主机51web 租空间 华为4核 域名和空间 33456 东莞服务器 360云服务 网通服务器 华为k3 后门 卡巴斯基试用版下载 带宽测试 乐视会员免费领取 脚本大全 更多