apache+ssl 在linux上搭建https超文本傳輸,關閉80連接埠

來源:互聯網
上載者:User

標籤:rhel   crt   pos   name   space   sig   地址   安裝   文本   

1、要搭建https,必須要具備的東西 1、超文字傳輸通訊協定 (HTTP)httpd(apache)和ssl模組(mod_ssl)2、用於加密超檔案傳輸的認證。(openssl製作自我簽署憑證)3、測試  2、安裝httpd yum install httpd mod_ssl -y 3、安裝openssl yum install openssl -y  這裡介紹httpd預設的設定檔路徑、www路徑、預設的憑證路徑、預設的私密金鑰路徑。設定檔路徑     /etc/httpd/conf/httpd.confwww存放路徑     /var/www/html預設的憑證路徑     /etc/pki/tls/certs/預設的私密金鑰路徑     /etc/pki/tls/private/4、利用openssl產生認證檔案 1.建立伺服器密鑰openssl genrsa -out server.key 1024 2.建立伺服器公開金鑰,這裡會讓你輸入一些認證屬性,隨便輸就行了,最後還要輸2次大於4位元的密碼openssl req -new -key server.key -out server.csr 3.建立伺服器憑證openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt 5、vim /etc/httpd/conf/httpd.conf     修改設定檔 # Listen 80      #前面加個#號儲存 #添加如下代碼RewriteEngine onRewriteCond   %{HTTPS} !=onRewriteRule   ^(.*)  https://%{SERVER_NAME}$1 [L,R] 6、vim /etc/httpd/conf.d/ssl.conf  這裡的憑證路徑請填寫你才用openssl 產生認證的路徑,紅色部分不一定是我這裡路徑 SSLCertificateKeyFile /opt/server.keySSLCertificateFile /opt/server.crt 7.啟動httpd服務,我發布版是rhel 7.3 所以命令變更為systemctl ,如果是6.*版本,請使用service httpd start systemctl start httpd或service httpd start 8、用IE瀏覽器驗證,因為這是自我簽署憑證,瀏覽器會警示說不安全,點繼續流量就好了。客戶機上輸入:https://伺服器ip地址

apache+ssl 在linux上搭建https超文本傳輸,關閉80連接埠

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.