Linux:openssl實現https驗證

來源:互聯網
上載者:User

毫無疑問, 編譯安裝apache使其支援openssl是很重要的,只有這樣才可以實現https,下面我們一步一步的來。

OpenSSL:SSL的開源實現

libcrypto:通用加密庫,提供了各種加密函數

libssl:TLS/SSL協議的實現,基於會話的、實現了身份認證、資料機密性和會話完整性的TLS/SSL庫

為了簡單,這我都是用的yum安裝的,但是還是告訴大家怎麼編譯安裝。。。。

1,編譯安裝openssl

[root@test4 ~]# tar zxvf  openssl-1.0.1c.tar.gz

[root@test4 ~]# cd openssl-1.0.1c

[root@test4 openssl-1.0.1c]# ./config --prefix=/usr/local/openssl --openssldir=/usr/local/openssl zlib-dynamic   shared   threads

[root@test4 openssl-1.0.1c]# make

[root@test4 openssl-1.0.1c]# make test

[root@test4 openssl-1.0.1c]# make install

--openssldir=OPENSSLDIR

安裝目錄,預設是 /usr/local/ssl 。

--prefix=PREFIX

設定 lib include bin 目錄的首碼,預設為 OPENSSLDIR 目錄。

--install_prefix=DESTDIR

設定安裝時以此目錄作為"根"目錄,通常用於打包,預設為空白。

zlib

zlib-dynamic

no-zlib

使用靜態zlib 壓縮庫、使用動態zlib 壓縮庫、不使用zlib 壓縮功

能。

threads

no-threads

是否編譯支援多線程的庫。預設支援。

shared

no-shared

是否產生動態串連庫。

asm

no-asm

是否在編譯過程中使用彙編代碼加快編譯過程。

enable-sse2

no-sse2

啟用/禁用SSE2 指令集加速。如果你的CPU 支援SSE2 指令集,就可以打

開,否則就要關閉。

gmp

no-gmp

啟用/禁用GMP 庫

rfc3779

no-rfc3779

啟用/禁用實現X509v3 認證的IP 位址擴充

krb5

no-krb5

啟用/禁用 Kerberos 5 支援

ssl

no-ssl

ssl2

ssl3

no-ssl2

no-ssl3

tls

no-tls

啟用/禁用 SSL(包含了SSL2/SSL3) TLS 協議支援。

dso

no-dso

啟用/禁用調用其它動態連結程式庫的功能。[提示]no-dso 僅在no-shared

的前提下可用。

[提示]為了安裝Apache 的mod_ssl 成功,SSLv2/SSLv3/TLS 都必須開啟。

本文URL地址:http://www.bianceng.cn/OS/Linux/201410/45340.htm

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.