Linuxword Global
当前位置: 建站相关 > 如何在APACHE下配置安装SSL证书

faq_2019121101_clip_image001

在APACHE下配置安装SSL证书主要有以下几个步骤:
1. 生成证书请求文件(CSR)
在购买安装SSL证书之前,您需要在服务器上制作一个CSR文件。该文件中的公钥会用来生成私钥。在Apache中输入如下命令就能直接生成CSR:
A. 打开OpenSSL工具,路径一般为/usr/local/ssl/bin/;
B. 输入如下命令生成密钥:"openssl genrsa –des3 –out www.mydomain.com.key 2048";
C. 设置密码,以后每次用到密钥时都会要求您输入密码;
D. 开始生成CSR。当您收到提示开始创建CSR时,请输入如下命令:
"openssl req –new –key www.mydomain.com.key –out www.mydomain.com.csr"
E. 填好相关信息。这些信息包括:两位数的国家代码、州名或省份名、城镇名、企业全名、部门名称(如:IT部或市场部)及通用名(也就是域名)。
F. 生成CSR文件。填好信息后,输入以下命令就能在服务器上生成CSR文件了:
"openssl req -noout -text -in www.mydomain.com.csr"
2. SSL证书申请
目前提供在线SSL证书申请服务的网站有很多,有免费的也有付费的。大家可根据自己的实际情况选择,不过一定要选择通用性好,支持所有浏览器的ssl证书。当您选择好相关网站,开始在网站上申请时,需要进行CSR文件提交,这样服务器上就能生成证书了。
3. 证书下载
在您购买证书的网站上,您需要下载一份中级证书。然后,您就会通过邮件或在网站客户区收到一份初级证书,其中的密钥应如下所示:
"
-----BEGIN CERTIFICATE-----
[Encoded Certificate]
-----END CERTIFICATE-----
"
如果证书是文本形式的,那么在上传之前,你要先将其转换为CRT文件。接下来,检查下载的密钥。密钥中BEGIN CERTIFICATE及ENG CERTIFICATE的两边应该各有5个"-"。同时要确保密钥中没有多余的空格或空行。
4. 将证书上传到服务器
证书应放在专门用于存放证书及密钥文件的文件夹里。举个栗子来说,您可以将所有相关文件都存放在如下路径中:/usr/local/ssl/crt/。
5. 在文本编辑器中打开"http.conf"文件
有些版本的Apache没有"http.conf"的文件,而是包含一个叫做"ssl.conf"的配置文件。这两个文件只能修改其一。打开文件后,您需要在Virtual Host部分添加如下代码:
"
SSLCertificateFile /usr/local/ssl/crt/primary.crt
SSLCertificateKeyFile /usr/local/ssl/private/private.key
SSLCertificateChainFile /usr/local/ssl/crt/intermediate.crt
"
完成后,保存对文件的修改(必要情况下需重新上传)。
6. 重启服务器
文件修改后,只要重启一下服务器就可以开始使用SSL证书了。大多数版本都可以通过如下命令来重启:
"
apachectlp stop
apachectl startssl
"
7. 证书测试
最后,您可以用各种浏览器来测试一下SSL证书是否有效。通过"https://"来启用SSL证书,连接到自己的网站,看看浏览器地址栏是否出现了一个绿色锁状的图标。
如果,部署SSL证书以后,网站默认不会自动跳转到https,还需要通过伪静态实现强制跳转,方法如下:
在网站根目录新建 .htaccess,并写入如下内容:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*) https://%{SERVER_NAME}/$1 [R,L]
这样即可实现网站http自动跳转https。
您也可以下载下面已配置好的.htaccess文件,上传到网站根目录既可。
注意:https使用443端口,请注意服务器已经开放此端口。云服务器还需要到控制台开放此端口。

「梦想一旦被付诸行动,就会变得神圣,如果觉得我的文章对您有用,请帮助本站成长」

赞(0) 打赏
一分也是爱

支付宝扫一扫打赏

微信扫一扫打赏

标签:

上一篇:

下一篇:

相关推荐

博客简介

本站CDN采用VmShell免费提供离中国大陆最近的香港CMI高速网络做支撑,ToToTel打造全球最快速的边沿网络支撑服务,具体详情请见 :https://vmshell.com/ 以及 https://tototel.com/,网站所有的文件和内容禁止大陆网站搬迁复制,谢谢,VPS营销投稿邮箱: admin@linuxxword.com,我们免费帮大家发布,不收取任何费用,请提供完整测试文稿!

精彩评论

友情链接

他们同样是一群网虫,却不是每天泡在网上游走在淘宝和网游之间、刷着本来就快要透支的信用卡。他们或许没有踏出国门一步,但同学却不局限在一国一校,而是遍及全球!申请交换友链

站点统计

  • 文章总数: 2534 篇
  • 草稿数目: 19 篇
  • 分类数目: 6 个
  • 独立页面: 0 个
  • 评论总数: 2 条
  • 链接总数: 0 个
  • 标签总数: 10493 个
  • 注册用户: 139 人
  • 访问总量: 8,654,451 次
  • 最近更新: 2024年9月15日