標籤:rhel crt pos name space sig 地址 安裝 文本
1、要搭建https,必須要具備的東西 1、超文字傳輸通訊協定 (HTTP)httpd(apache)和ssl模組(mod_ssl)2、用於加密超檔案傳輸的認證。(openssl製作自我簽署憑證)3、測試 2、安裝httpd yum install httpd mod_ssl -y 3、安裝openssl yum install openssl -y 這裡介紹httpd預設的設定檔路徑、www路徑、預設的憑證路徑、預設的私密金鑰路徑。設定檔路徑 /etc/httpd/conf/httpd.confwww存放路徑 /var/www/html預設的憑證路徑 /etc/pki/tls/certs/預設的私密金鑰路徑 /etc/pki/tls/private/4、利用openssl產生認證檔案 1.建立伺服器密鑰openssl genrsa -out server.key 1024 2.建立伺服器公開金鑰,這裡會讓你輸入一些認證屬性,隨便輸就行了,最後還要輸2次大於4位元的密碼openssl req -new -key server.key -out server.csr 3.建立伺服器憑證openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt 5、vim /etc/httpd/conf/httpd.conf 修改設定檔 # Listen 80 #前面加個#號儲存 #添加如下代碼RewriteEngine onRewriteCond %{HTTPS} !=onRewriteRule ^(.*) https://%{SERVER_NAME}$1 [L,R] 6、vim /etc/httpd/conf.d/ssl.conf 這裡的憑證路徑請填寫你才用openssl 產生認證的路徑,紅色部分不一定是我這裡路徑 SSLCertificateKeyFile /opt/server.keySSLCertificateFile /opt/server.crt 7.啟動httpd服務,我發布版是rhel 7.3 所以命令變更為systemctl ,如果是6.*版本,請使用service httpd start systemctl start httpd或service httpd start 8、用IE瀏覽器驗證,因為這是自我簽署憑證,瀏覽器會警示說不安全,點繼續流量就好了。客戶機上輸入:https://伺服器ip地址
apache+ssl 在linux上搭建https超文本傳輸,關閉80連接埠