給APACHE開啟SSL服務(wù)
更新時(shí)間:2006年10月11日 00:00:00 作者:
1、首先請(qǐng)確認(rèn)您的Apache服務(wù)器已經(jīng)安裝有加密模塊,可以是OpenSSL,或是OpenSSL+ModSSL。
如果您的Apache web服務(wù)器安裝在Unix或linux平臺(tái)上,您可以通過以下網(wǎng)址獲得OpenSSL:
http://www.openssl.org/source/
如果您的Apache web服務(wù)器運(yùn)行在Windows平臺(tái)上,您可以通過以下網(wǎng)址獲得OpenSSL + ModSSL:
http://www.modssl.org/contrib/
2、通過OpenSSL給Apache服務(wù)器產(chǎn)生一個(gè)密鑰對(duì)(key pair)
# openssl req -new -nodes -keyout private.key -out public.csr
在這里,您需要根據(jù)您Apache服務(wù)器的實(shí)際信息回答一些問題,主要有:國家名(Country Name)、省或洲際名(State or Province Name)、地方名(Locality Name)、組織名(Organization Name)、組織單位名(Organization Unit Name)、通用名(Common Name)、email地址(Email Name)、私鑰保護(hù)密碼(a challenge password)、可選公司名(An opentional company name)。
這里有必要注意的是,國家名一定要是標(biāo)準(zhǔn)的縮寫,中國是CN;通用名一定是FQDN。
3、然后,在您的當(dāng)前目錄下會(huì)產(chǎn)生兩個(gè)文件:private.key和public.csr。
private.key是您的私鑰,public.csr是證書請(qǐng)求文件。
4、訪問http://demo.sheca.com/testca/TCert1/tcert.asp,申請(qǐng)免費(fèi)的WEB站點(diǎn)證書,免費(fèi)的只有15天的使用期限喲。把剛才的public.csr請(qǐng)求文件內(nèi)容貼進(jìn)申請(qǐng)頁面,完成證書的申請(qǐng)工作。
5、申請(qǐng)完證書之后,將證書文件復(fù)制到您剛才保存私鑰和請(qǐng)求文件的目錄下。
6、現(xiàn)在配置您的Apache服務(wù)器的http.conf文件,打開https服務(wù)。
請(qǐng)用編輯器(unix或linux可以用vi,windows用notpad。請(qǐng)不要用word之類的字處理軟件,因?yàn)樗鼤?huì)包括一些不可見控制符)
增加如下內(nèi)容:
SSLCertificateFile /etc/ssl/crt/public.der
SSLCertificateKeyFile /etc/ssl/crt/private.key
請(qǐng)根據(jù)您的證書和私鑰的實(shí)際地址,修改上述內(nèi)容。
7、重新啟動(dòng)您的Apache 服務(wù)器。您可以通過啟動(dòng)腳本來實(shí)現(xiàn)。
# apachectl stop
# apachectl startssl
這樣,您Apache 服務(wù)器的80和443端口同時(shí)提供服務(wù)了。
您可能感興趣的文章:
- Tomcat ssl報(bào)錯(cuò)Connector attribute SSLCertificateFile must be defined when using SSL with APR解決方法
- Java實(shí)現(xiàn)SSL雙向認(rèn)證的方法
- nginx環(huán)境下配置ssl加密(單雙向認(rèn)證、部分https)
- Nginx 下配置SSL證書的方法
- Apache SSL服務(wù)器配置SSL詳解
- php curl常見錯(cuò)誤:SSL錯(cuò)誤、bool(false)
- Nginx服務(wù)器中關(guān)于SSL的安全配置詳解
- windows服務(wù)器中檢測(cè)PHP SSL是否開啟以及開啟SSL的方法
- 利用keytools為tomcat 7配置ssl雙向認(rèn)證的方法
相關(guān)文章
用windows計(jì)劃任務(wù)實(shí)現(xiàn)服務(wù)器定時(shí)重啟
用windows計(jì)劃任務(wù)實(shí)現(xiàn)服務(wù)器定時(shí)重啟...2007-07-07解決IIS的Server Application Error的3種方法
The server has encountered an error while loading an application during the processing of your request. Please refer to the event log for more detail information. Please contact the server administrator for assistance2006-12-12獨(dú)立服務(wù)器win2003系統(tǒng)站點(diǎn)常見問題解答
獨(dú)立服務(wù)器win2003系統(tǒng)站點(diǎn)常見問題解答...2007-05-05花生殼與Windows2003 建立WEB服務(wù)器的圖文教程
花生殼與Windows2003 建立WEB服務(wù)器的圖文教程...2007-08-08