Tools:apache部署https服務

來源:互聯網
上載者:User

標籤:產生   tar   tls   logs   搭建   vat   www.   發布   cat   

轉自:https://www.cnblogs.com/ccccwork/p/6529367.html

1、要搭建https,必須要具備的東西

1、超文字傳輸通訊協定 (HTTP)httpd(apache)和ssl模組(mod_ssl)2、用於加密超檔案傳輸的認證。(openssl製作自我簽署憑證)3、測試

 

2、安裝httpd

yum install httpd mod_ssl -y

 

3、安裝openssl

yum install openssl -y

 

這裡介紹httpd預設的設定檔路徑、www路徑、預設的憑證路徑、預設的私密金鑰路徑。設定檔路徑 /etc/httpd/conf/httpd.confwww存放路徑 /var/www/html預設的憑證路徑 /etc/pki/tls/certs/預設的私密金鑰路徑 /etc/pki/tls/private/

 

4、利用openssl產生認證檔案【注意!此處會在目前的目錄產生認證檔案】

1.建立伺服器密鑰openssl genrsa -out server.key 10242.建立伺服器公開金鑰,這裡會讓你輸入一些認證屬性,隨便輸就行了,最後還要輸2次大於4位元的密碼openssl req -new -key server.key -out server.csr3.建立伺服器憑證openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

 

5、vim /etc/httpd/conf/httpd.conf 修改設定檔【#如果不配置此段,則使用http訪問的時候不會自動跳轉到https,但是https輸入對應的連接埠可以訪問,即同台機器可同時存在http和https】

#添加如下代碼,使能做到自動使用https協議開啟網站RewriteEngine onRewriteCond %{HTTPS} !=onRewriteRule ^(.*) https://%{SERVER_NAME}$1 [L,R]

 

6、vim /etc/httpd/conf.d/ssl.conf,修改ssl設定檔,指定私密金鑰和認證的目錄。

SSLCertificateKeyFile /opt/server.keySSLCertificateFile /opt/server.crt              ###注意!此處的路徑為步驟【4、利用openssl產生認證檔案】中產生認證所在的路徑


7.啟動httpd服務,我發布版是rhel 7.3 所以命令變更為systemctl ,如果是6.*版本,請使用service httpd start

systemctl start httpd或service httpd start

 

8、用IE瀏覽器驗證,因為這是自我簽署憑證,瀏覽器會警示說不安全,點繼續流量就好了。
客戶機上輸入:https://伺服器ip地址

Tools:apache部署https服務

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.