Apache SSL服務器配置SSL詳解

Apache SSL服務器配置SSL詳解

最近想起在Apache網站配置SSL,實現網站用https訪問,具體步驟如下:

1.實驗環境:CentOS7 http-2.4.17.tar.gz

2..先解壓Apache源碼包,yum安裝Apache所依賴的包

wKiom1ZEpEey5ZCfAAAhUosPKA0154.png

3.配置Apache

wKiom1ZEpEiQxM5BAAAUYWHCa4g616.png

4.編譯安裝Apache

wKioL1ZEpJKi1q1IAAAI9f6UBRw849.png

5.安裝成功後確認安裝結果

wKiom1ZEpEiSRzMKAAAiv8wdSHg072.png

6.生成證書服務器

 1生成服務器用的私鑰文件server.key

wKioL1ZEpJPy-n05AAAe3x0tv3I684.png

 2) 生成未簽署的server.csr 

wKioL1ZEpJOywhqfAAAKU6ExBoc559.png

會提示輸入一系列的參數

wKioL1ZEpJTT__1uAABAIgnLKvM203.png

3)可以查看文件已經生成在當前文件夾下,把文件移動到Apache的目錄下

wKiom1ZEpEqSLRM0AAAI6g7XWUw553.png

4)簽署服務器證書文件server.crt 

wKioL1ZEpnXQlF53AAAovT1CnIo341.png



7.Apache優化系統配置

wKioL1ZEpJXC6VksAAAJj_RhxQk977.png

wKiom1ZEpEuSTWgYAAATHBHVC3k054.png

wKiom1ZEpEuDTYaMAAAU5y2yXZY934.png

wKiom1ZEpEyQdpo0AAAjcBDSIU4636.png

8.Apache SSL部署

wKioL1ZEpJjiTXRUAAAJLYEyQc4419.png

把以下這兩行前面的#去掉

wKiom1ZEpEzC6ZLmAAALuvnQcyg116.png

wKioL1ZEpJewDcbTAAAHGs223O8382.png

wKioL1ZEpJjgCcdZAAAKCq2qCjg405.png

確認證書文件(.crt)和私鑰文件(.key)放在相應的目錄 

wKiom1ZEpE3w0pAQAAAMQwtVPAk285.png

wKioL1ZEpJjjz6mJAAAMhUu6IC0304.png

保存退出

9.啓動Apache服務

wKioL1ZEpJnR9I8eAAApGfLVSRk107.png

啓動失敗,根據提示,mod socache shmcd沒有啓用導致,返回主配置文件

wKioL1ZEpJmjBqS-AAAPgi9R7fQ795.png

把前面的註釋去掉,保存退出

Apache服務就可以順利啓動了

10.驗證https登錄

wKiom1ZEpFDQd2VrAAAJzWobEUc500.png

wKioL1ZEpJvRcI0_AAARz4tL_tk249.png

wKiom1ZEpFGgD1Y9AAAuYsDsZgQ853.png

wKiom1ZEpFHgCzNLAAAkDJdLEpU635.png

如果要在客戶端驗證,先把證書文件server.crt導入到客戶端,安裝證書即可

wKioL1ZEpKCjxU5SAABTQbAcCQk812.png

wKiom1ZEpFaBbMC8AABoCa6XH68264.png

wKioL1ZEpKGS7tesAAAfqOCUks4593.png

wKioL1ZEpKKy7dD6AABAGRJZ9s4041.png

wKioL1ZEpKKznXq2AAAsO57ZkaE384.png

wKioL1ZEpKKypoomAAAn8tAGNT8926.png

wKioL1ZEqGCg8sMXAACIOdAyVIE505.png


































發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章