设为首页 收藏本站
查看: 854|回复: 0

[经验分享] https提供安全的web通讯

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-9-19 08:58:31 | 显示全部楼层 |阅读模式
部署一台证书服务器保证web页面的安全性
一,配置证书服务器

1.安装证书服务

wKiom1feTaKzt3TrAAAlauDAj_4852.jpg

2.修改证书配置文件,生成私钥同时将权限设置为600
wKiom1feTqaggh5cAAJUZ17Y2Yo882.jpg
wKiom1feTabwwI1JAAFHDVjr-so780.jpg
3.生成自签名证书

wKiom1feTaiTYKP-AAIN9UKvYCE707.jpg

4.设置证书的索引和序列号

wKioL1feTajhSXu1AACz0-PfbMg729.jpg
二,配置web服务器
1.为web服务器生成密钥和证书请求
wKiom1feTamSYMqpAAG1X6BfM0k290.jpg
2.申请证书并设置证书保护密码

wKioL1feTarQqXmSAAH6g5wdTVY279.jpg
3.将证书认证请求复制给CA服务器
wKioL1feTauwerEWAABL8uHiM7I559.jpg
4.为web服务器签发证书
wKiom1feTaviquQjAACKaJSr4ZA736.jpg
5.复制证书给web服务器并删除证书,避免非法用户获取证书
wKiom1feTa2QQFY4AAGYE43_r7I893.jpg
6.备份并修改证书配置文件

wKioL1feTa3Bq6KrAABWD2IXIWY248.jpg

7.配置443端口的web服务,指定证书路径和私钥路径

wKioL1feTa6zQQNDAAFGOYM9gt8889.jpg

8.修改/usr/local/httpd/conf/httpd.conf配置文件,调用httpd-ssl.html文件

wKiom1feTa7yBBxuAAAc_DiZcus460.jpg

9.重新启动服务,复制CA服务器的证书
wKiom1feTa_g3TaYAAC8Nd3RBjw479.jpg
10.通过首页共享根证书
wKioL1feTa-ggndXAADTkXUMseU397.jpg
11.通过访问http://www.sggfa.cn下载证书
wKioL1feTbCSz7zGAABCkDVnwkA150.jpg

12.导入证书后提示为安全连接

wKiom1feTbDBI13kAABPoSF6OZA318.jpg
注:   
        如果导入证书后并未生效,访问的主机时间可能与web服务器时间不相同,访问的主机时间可能早于证书颁发的时间,所以需要修改访问主机的时间即可。
        搭建的CA不受所有机构认可,如有需要配置安全web服务,需要向权威机构购买证书。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-274223-1-1.html 上篇帖子: 异地灾备httpd和mysql服务 下篇帖子: Apache+php+memcache集群搭建
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表