设为首页 收藏本站
查看: 902|回复: 0

[经验分享] Apache增加SSL功能的步骤

[复制链接]
累计签到:8 天
连续签到:1 天
发表于 2015-8-3 07:27:01 | 显示全部楼层 |阅读模式
  总览:
=================================
1、生成服务器key文件
2、根据key文件生成.csr文件
3、提交.csr给CA
4、CA根据.csr制作.crt证书文件(CA认证后签发的服务器证书)和.ca文件(机构的公钥证书),如果是自己测试当然可以自己给自己做一个证书

服务器上需要放置:
1、解密.key后的decrypt-key文件
2、.crt证书文件
3、.ca中级证书文件(可选)
=================================


以abc.com为例,步骤说明:
1:生成.key
  /usr/bin/openssl genrsa -des3 -out abc.com.key 1024Enter pass phrase for abc.com.key: 输入key文件的保护口令

若要将私钥解密,则:
  /usr/bin/openssl rsa -in abc.com.key -out abc.com.decrypt-key

2:根据.key生成.csr
/usr/bin/openssl req -new -key abc.com.key -out abc.com.csrPlease enter the following 'extra' attributesto be sent with your certificate requestA challenge password []:输入随机字符串,配合.csr文件的生成.

3:提交.csr文件给CA,以便他们制作.crt证书文件和ca文件.
  如果是自己制作,可以使用下面的命令:
  /usr/bin/openssl x509 -in abc.com.csr -out abc.com.crt -req -signkey abc.com.key -days 365
4:收到CA来的(或者自制的).crt证书文件和ca文件后,在服务器上:
.key文件:/home/admin/conf/apache/ssl.key/abc.com.decrypt-key
.crt文件:/home/admin/conf/apache/ssl.crt/abc.com.crt
.ca文件: /home/admin/conf/apache/ssl.crt/abc.com.ca

httpd.conf中配置:
################################MaxClients 96AddDefaultCharset GBKNameVirtualHost *:443ServerName abc.comDocumentRoot /home/admin/share/htdocsDirectoryIndex index.html## SSL informationSSLEngine onSSLCertificateFile /home/admin/conf/apache/ssl.crt/abc.com.crtSSLCertificateKeyFile /home/admin/conf/apache/ssl.key/abc.com.decrypt-key# SSLCACertificate* is necessary if you have a Global-ID certificate# such as the Thawte *.yahoo.com certificateSSLCACertificatePath /home/admin/conf/apache/ssl.crtSSLCACertificateFile /home/admin/conf/apache/ssl.crt/abc.com.ca################################

注:如何在同一机器上配置多个SSL应用
一般情况下,同一个IP地址或同一个端口,只能有一个SSL。
但是可以采用如下办法解决:
同IP地址不同端口,部署多个SSL。
同端口不同IP地址,部署多个SSL。
  
  配置过程中可能出现的问题:
  1、在windows中可能会出现找不到openssl.cnf的提示,apache根目录的conf/openssl.cnf即是。需要在命令中加上-config con/openssl.cnf即可解决。
  2.如果配置好的ssl访问时网页提示 SSL received a record that exceeded the maximum permissible length.
(Error code: ssl_error_rx_record_too_long)可能是1)虚拟机配置出错,2)也可能是访问时直接在url中写了端口的缘故,不过真正原因不在显示写了端口,多半也是因为其中虚拟机配置错误引起。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-93429-1-1.html 上篇帖子: apache+mod_wsgi配置 下篇帖子: Apache Shiro 使用手册(二)Shiro 认证
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表