標籤:style class blog code http color
如果單純只想在傳輸資料時加密傳輸,那麼ssl認證是不需要認證的,但是瀏覽器開啟時會有警告資訊。假設我們做的不是一個公眾產品那麼也還好啦。
如下是今天學習時的一個筆記,其實我用的是真實環境。
環境:CentOS 64, 32bit;Apache 2.2.15;
1.檢查apache是否安裝了mod_ssl.so模組。
檢查方法是查看是否在modules(/etc/httpd/modules/)下存在。不存在那麼安裝(yum -y install mod_ssl)。
2.產生認證和密鑰
1)產生密鑰
命令:openssl genrsa 1024 > server.key
說明:用128位rsa演算法產生密鑰,得到server.key檔案。
2) 產生認證請求檔案
命令:openssl req -new -key server.key > server.csr
說明:用步驟1產生的密鑰產生認證請求檔案server.csr,這一步會有很多問題,按照自己的需要輸入即可。
3): 產生認證
命令:openssl req -x509 -days 365 -key server.key -in server.csr > server.crt
說明:用步驟1,2的密鑰和認證請求產生認證server.crt,-days參數指明認證有效期間,單位為天。
3.修改apache設定檔(httpd.conf)
1)添加監聽連接埠
Listen 443
2)載入mod_ssl模組
LoadModule ssl_module modules/mod_ssl.so
3)配置虛擬機器主機
NameVirtualHost 121.127.246.429:443<VirtualHost 121.127.246.429:443>DocumentRoot /data/www/1234567ServerName 1234567.mo.comSSLEngine OnSSLOptions +StrictRequireSSLCertificateFile /data/conf/httpd/server.crtSSLCertificateKeyFile /data/conf/httpd/server.keyDirectoryIndex index.html index.php<Directory "/data/www/1234567">#Options Indexes FollowSymLinksOptions FollowSymLinksAllowOverride NoneOrder allow,denyAllow from all</Directory></VirtualHost>
4.訪問
https://1234567.mo.com