標籤:產生 tar tls logs 搭建 vat www. 發布 cat
轉自:https://www.cnblogs.com/ccccwork/p/6529367.html
1、要搭建https,必須要具備的東西
1、超文字傳輸通訊協定 (HTTP)httpd(apache)和ssl模組(mod_ssl)2、用於加密超檔案傳輸的認證。(openssl製作自我簽署憑證)3、測試
2、安裝httpd
yum install httpd mod_ssl -y
3、安裝openssl
yum install openssl -y
這裡介紹httpd預設的設定檔路徑、www路徑、預設的憑證路徑、預設的私密金鑰路徑。設定檔路徑 /etc/httpd/conf/httpd.confwww存放路徑 /var/www/html預設的憑證路徑 /etc/pki/tls/certs/預設的私密金鑰路徑 /etc/pki/tls/private/
4、利用openssl產生認證檔案【注意!此處會在目前的目錄產生認證檔案】
1.建立伺服器密鑰openssl genrsa -out server.key 10242.建立伺服器公開金鑰,這裡會讓你輸入一些認證屬性,隨便輸就行了,最後還要輸2次大於4位元的密碼openssl req -new -key server.key -out server.csr3.建立伺服器憑證openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
5、vim /etc/httpd/conf/httpd.conf 修改設定檔【#如果不配置此段,則使用http訪問的時候不會自動跳轉到https,但是https輸入對應的連接埠可以訪問,即同台機器可同時存在http和https】
#添加如下代碼,使能做到自動使用https協議開啟網站RewriteEngine onRewriteCond %{HTTPS} !=onRewriteRule ^(.*) https://%{SERVER_NAME}$1 [L,R]
6、vim /etc/httpd/conf.d/ssl.conf,修改ssl設定檔,指定私密金鑰和認證的目錄。
SSLCertificateKeyFile /opt/server.keySSLCertificateFile /opt/server.crt ###注意!此處的路徑為步驟【4、利用openssl產生認證檔案】中產生認證所在的路徑
7.啟動httpd服務,我發布版是rhel 7.3 所以命令變更為systemctl ,如果是6.*版本,請使用service httpd start
systemctl start httpd或service httpd start
8、用IE瀏覽器驗證,因為這是自我簽署憑證,瀏覽器會警示說不安全,點繼續流量就好了。
客戶機上輸入:https://伺服器ip地址
Tools:apache部署https服務