毫無疑問, 編譯安裝apache使其支援openssl是很重要的,只有這樣才可以實現https,下面我們一步一步的來。
OpenSSL:SSL的開源實現
libcrypto:通用加密庫,提供了各種加密函數
libssl:TLS/SSL協議的實現,基於會話的、實現了身份認證、資料機密性和會話完整性的TLS/SSL庫
為了簡單,這我都是用的yum安裝的,但是還是告訴大家怎麼編譯安裝。。。。
1,編譯安裝openssl
[root@test4 ~]# tar zxvf openssl-1.0.1c.tar.gz
[root@test4 ~]# cd openssl-1.0.1c
[root@test4 openssl-1.0.1c]# ./config --prefix=/usr/local/openssl --openssldir=/usr/local/openssl zlib-dynamic shared threads
[root@test4 openssl-1.0.1c]# make
[root@test4 openssl-1.0.1c]# make test
[root@test4 openssl-1.0.1c]# make install
--openssldir=OPENSSLDIR
安裝目錄,預設是 /usr/local/ssl 。
--prefix=PREFIX
設定 lib include bin 目錄的首碼,預設為 OPENSSLDIR 目錄。
--install_prefix=DESTDIR
設定安裝時以此目錄作為"根"目錄,通常用於打包,預設為空白。
zlib
zlib-dynamic
no-zlib
使用靜態zlib 壓縮庫、使用動態zlib 壓縮庫、不使用zlib 壓縮功
能。
threads
no-threads
是否編譯支援多線程的庫。預設支援。
shared
no-shared
是否產生動態串連庫。
asm
no-asm
是否在編譯過程中使用彙編代碼加快編譯過程。
enable-sse2
no-sse2
啟用/禁用SSE2 指令集加速。如果你的CPU 支援SSE2 指令集,就可以打
開,否則就要關閉。
gmp
no-gmp
啟用/禁用GMP 庫
rfc3779
no-rfc3779
啟用/禁用實現X509v3 認證的IP 位址擴充
krb5
no-krb5
啟用/禁用 Kerberos 5 支援
ssl
no-ssl
ssl2
ssl3
no-ssl2
no-ssl3
tls
no-tls
啟用/禁用 SSL(包含了SSL2/SSL3) TLS 協議支援。
dso
no-dso
啟用/禁用調用其它動態連結程式庫的功能。[提示]no-dso 僅在no-shared
的前提下可用。
[提示]為了安裝Apache 的mod_ssl 成功,SSLv2/SSLv3/TLS 都必須開啟。
本文URL地址:http://www.bianceng.cn/OS/Linux/201410/45340.htm