博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
apache添加https证书
阅读量:5224 次
发布时间:2019-06-14

本文共 1110 字,大约阅读时间需要 3 分钟。

今天折腾了一下,总结apache添加https证书的方法。
证书类型分为两种,
A)自签名证书
利用oepnssl命令生成.csr和key文件,没有授信,没有有效期,但是可以强制使用https协议,可用于本地和测试阶段。
步骤如下:
1.安装相关依赖。
yum install mod_ssl openssl
 
2.生成私钥
openssl genrsa -out server.key 2048
 
3.生成签名文件
openssl req -new -key server.key -out server.csr
 
4.生成自签名证书。有效期设置为10年
openssl x509 -req -days 3650 -in server.csr -signkey server.key -out server.crt
 
5.将相关文件复制到相应位置。
cp server.crt /etc/pki/tls/certs/ cp server.key /etc/pki/tls/private/ cp server.csr /etc/pki/tls/private/
 
6.修改ssl.conf中相应配置。找到VirtualHost 443相关配合段,将下面几行配好:
SSLCertificateFile /etc/pki/tls/certs/server.crt SSLCertificateKeyFile /etc/pki/tls/private/server.key
SSLEngine on
 
 
(ServerName、DocumentRoot记得也配好)
7.重启apache服务。
service httpd restart
B) 真实ssl证书
可以使用cerbot 或者letsencrypt进行生成证书。相关命令操作如下:
git clone https://github.com/letsencrypt/letsencrypt cd letsencrypt ./letsencrypt-auto certonly --standalone --email YOUREMAIL@XXX.com -d YOURDOMAIN.com -d www.YOURDOMAIN.com 请用你自己的邮箱和域名
 
特别注意:Let`s Encrypt提供的证书每隔90天就要重新申请一次
 
说一些相关又题外的话,如果apache是部署在docker容器中的话,记得把443的端口映射出来,让宿主机能正常访问到https的web服务。

转载于:https://www.cnblogs.com/freephp/p/11228405.html

你可能感兴趣的文章
String,StringBuffer与StringBuilder的区别?? .
查看>>
MongoDB遇到的疑似数据丢失的问题。不要用InsertMany!
查看>>
session token两种登陆方式
查看>>
IntelliJ IDEA 12集成Tomcat 运行Web项目
查看>>
android smack MultiUserChat.getHostedRooms( NullPointerException)
查看>>
实用的VMware虚拟机使用技巧十一例
查看>>
监控工具之---Prometheus 安装详解(三)
查看>>
不错的MVC文章
查看>>
网络管理相关函数
查看>>
IOS Google语音识别更新啦!!!
查看>>
20190422 T-SQL 触发器
查看>>
[置顶] Linux终端中使用上一命令减少键盘输入
查看>>
poj1422_有向图最小路径覆盖数
查看>>
BootScrap
查看>>
[大牛翻译系列]Hadoop(16)MapReduce 性能调优:优化数据序列化
查看>>
WEB_点击一百万次
查看>>
CodeForces - 878A Short Program(位运算)
查看>>
路冉的JavaScript学习笔记-2015年1月23日
查看>>
Mysql出现(10061)错误提示的暴力解决办法
查看>>
2018-2019-2 网络对抗技术 20165202 Exp3 免杀原理与实践
查看>>