https提供安全的web通訊

部署一臺證書服務器保證web頁面的安全性

一,配置證書服務器

1.安裝證書服務

wKiom1feTaKzt3TrAAAlauDAj_4852.png

2.修改證書配置文件,生成私鑰同時將權限設置爲600

wKiom1feTqaggh5cAAJUZ17Y2Yo882.png

wKiom1feTabwwI1JAAFHDVjr-so780.png

3.生成自簽名證書

wKiom1feTaiTYKP-AAIN9UKvYCE707.png

4.設置證書的索引和序列號

wKioL1feTajhSXu1AACz0-PfbMg729.png
二,配置web服務器

1.爲web服務器生成密鑰和證書請求

wKiom1feTamSYMqpAAG1X6BfM0k290.png

2.申請證書並設置證書保護密碼

wKioL1feTarQqXmSAAH6g5wdTVY279.png

3.將證書認證請求複製給CA服務器

wKioL1feTauwerEWAABL8uHiM7I559.png

4.爲web服務器簽發證書

wKiom1feTaviquQjAACKaJSr4ZA736.png

5.複製證書給web服務器並刪除證書,避免非法用戶獲取證書

wKiom1feTa2QQFY4AAGYE43_r7I893.png

6.備份並修改證書配置文件

wKioL1feTa3Bq6KrAABWD2IXIWY248.png

7.配置443端口的web服務,指定證書路徑和私鑰路徑

wKioL1feTa6zQQNDAAFGOYM9gt8889.png

8.修改/usr/local/httpd/conf/httpd.conf配置文件,調用httpd-ssl.html文件

wKiom1feTa7yBBxuAAAc_DiZcus460.png

9.重新啓動服務,複製CA服務器的證書

wKiom1feTa_g3TaYAAC8Nd3RBjw479.png

10.通過首頁共享根證書

wKioL1feTa-ggndXAADTkXUMseU397.png

11.通過訪問http://www.sggfa.cn下載證書

wKioL1feTbCSz7zGAABCkDVnwkA150.png

12.導入證書後提示爲安全連接

wKiom1feTbDBI13kAABPoSF6OZA318.png

注:    

        如果導入證書後並未生效,訪問的主機時間可能與web服務器時間不相同,訪問的主機時間可能早於證書頒發的時間,所以需要修改訪問主機的時間即可。

        搭建的CA不受所有機構認可,如有需要配置安全web服務,需要向權威機構購買證書。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章