給APACHE開(kāi)啟SSL服務(wù)
更新時(shí)間:2006年10月11日 00:00:00 作者:
1、首先請(qǐng)確認(rèn)您的Apache服務(wù)器已經(jīng)安裝有加密模塊,可以是OpenSSL,或是OpenSSL+ModSSL。
如果您的Apache web服務(wù)器安裝在Unix或linux平臺(tái)上,您可以通過(guò)以下網(wǎng)址獲得OpenSSL:
http://www.openssl.org/source/
如果您的Apache web服務(wù)器運(yùn)行在Windows平臺(tái)上,您可以通過(guò)以下網(wǎng)址獲得OpenSSL + ModSSL:
http://www.modssl.org/contrib/
2、通過(guò)OpenSSL給Apache服務(wù)器產(chǎn)生一個(gè)密鑰對(duì)(key pair)
# openssl req -new -nodes -keyout private.key -out public.csr
在這里,您需要根據(jù)您Apache服務(wù)器的實(shí)際信息回答一些問(wèn)題,主要有:國(guó)家名(Country Name)、省或洲際名(State or Province Name)、地方名(Locality Name)、組織名(Organization Name)、組織單位名(Organization Unit Name)、通用名(Common Name)、email地址(Email Name)、私鑰保護(hù)密碼(a challenge password)、可選公司名(An opentional company name)。
這里有必要注意的是,國(guó)家名一定要是標(biāo)準(zhǔn)的縮寫(xiě),中國(guó)是CN;通用名一定是FQDN。
3、然后,在您的當(dāng)前目錄下會(huì)產(chǎn)生兩個(gè)文件:private.key和public.csr。
private.key是您的私鑰,public.csr是證書(shū)請(qǐng)求文件。
4、訪問(wèn)http://demo.sheca.com/testca/TCert1/tcert.asp,申請(qǐng)免費(fèi)的WEB站點(diǎn)證書(shū),免費(fèi)的只有15天的使用期限喲。把剛才的public.csr請(qǐng)求文件內(nèi)容貼進(jìn)申請(qǐng)頁(yè)面,完成證書(shū)的申請(qǐng)工作。
5、申請(qǐng)完證書(shū)之后,將證書(shū)文件復(fù)制到您剛才保存私鑰和請(qǐng)求文件的目錄下。
6、現(xiàn)在配置您的Apache服務(wù)器的http.conf文件,打開(kāi)https服務(wù)。
請(qǐng)用編輯器(unix或linux可以用vi,windows用notpad。請(qǐng)不要用word之類的字處理軟件,因?yàn)樗鼤?huì)包括一些不可見(jiàn)控制符)
增加如下內(nèi)容:
SSLCertificateFile /etc/ssl/crt/public.der
SSLCertificateKeyFile /etc/ssl/crt/private.key
請(qǐng)根據(jù)您的證書(shū)和私鑰的實(shí)際地址,修改上述內(nèi)容。
7、重新啟動(dòng)您的Apache 服務(wù)器。您可以通過(guò)啟動(dòng)腳本來(lái)實(shí)現(xiàn)。
# apachectl stop
# apachectl startssl
這樣,您Apache 服務(wù)器的80和443端口同時(shí)提供服務(wù)了。
您可能感興趣的文章:
- Tomcat ssl報(bào)錯(cuò)Connector attribute SSLCertificateFile must be defined when using SSL with APR解決方法
- Java實(shí)現(xiàn)SSL雙向認(rèn)證的方法
- nginx環(huán)境下配置ssl加密(單雙向認(rèn)證、部分https)
- Nginx 下配置SSL證書(shū)的方法
- Apache SSL服務(wù)器配置SSL詳解
- php curl常見(jiàn)錯(cuò)誤:SSL錯(cuò)誤、bool(false)
- Nginx服務(wù)器中關(guān)于SSL的安全配置詳解
- windows服務(wù)器中檢測(cè)PHP SSL是否開(kāi)啟以及開(kāi)啟SSL的方法
- 利用keytools為tomcat 7配置ssl雙向認(rèn)證的方法
相關(guān)文章
ISAPI Rewrite 非官方中文配置手冊(cè)_藍(lán)色版本
ISAPI Rewrite 非官方中文配置手冊(cè)_藍(lán)色版本...2007-07-07
Apache + PHP 4.0 + Sybase 安裝文檔 藍(lán)森林 2001年5月16日 00:59 作 者: wangwei ( ?。瑽LUG ) [目的] 使用linux 構(gòu)架web服務(wù)器, 連接小型機(jī)上的Sybase數(shù)據(jù)庫(kù)。我們?cè)赟ybase服務(wù)器上安裝了一個(gè)實(shí)驗(yàn)的數(shù)據(jù)庫(kù),數(shù)據(jù)庫(kù)名為test, test中有一個(gè)表是Province, 字段有Province_id, Province。 Province_id Province2008-03-03
Web服務(wù)器日志統(tǒng)計(jì)分析完全解決方案
請(qǐng)注意本文已刊載在《開(kāi)放系統(tǒng)世界》2003年第二期,該文章版權(quán)屬于該雜志所有,請(qǐng)勿隨意轉(zhuǎn)載,轉(zhuǎn)載請(qǐng)保留該聲明摘要:對(duì)于所有的ICP來(lái)說(shuō),除了保證網(wǎng)站穩(wěn)定正常運(yùn)行以外,一個(gè)重要的問(wèn)題就是網(wǎng)站訪問(wèn)量的統(tǒng)計(jì)和分析報(bào)表,這對(duì)于了解和監(jiān)控網(wǎng)站的運(yùn)行狀態(tài),對(duì)提高各個(gè)網(wǎng)站的服務(wù)能力和服務(wù)水平是必不可少的。通過(guò)對(duì)Web服務(wù)器的日志文件進(jìn)行分析和統(tǒng)計(jì),能夠有效掌握系統(tǒng)運(yùn)行情況以及網(wǎng)站內(nèi)容的受訪問(wèn)情況、加強(qiáng)對(duì)整個(gè)網(wǎng)站及其內(nèi)容的維護(hù)與管理。本文對(duì)Web服務(wù)器日志分析的原理和技術(shù)進(jìn)行討論。2008-03-03
Jenkins遷移之pipeline共享庫(kù)的實(shí)踐示例
這篇文章主要為大家介紹了Jenkins遷移之pipeline共享庫(kù)的實(shí)踐示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-07-07

