apache配置ssl證書
❶ Linux+Apache下安裝SSL證書
一、Apache安裝SSL證書需要三個配置文件
溫馨提示:安裝證書前請先備份您需要修改的伺服器配置文件
1_root_bundle.crt、2_domainname.com.crt、3_domainname.com.key。
註:這三個文件在文件夾for Apache.zip中,其中domainname.com是您的域名,2_domainname.com.crt為公鑰,3_domainname.com.key為私鑰。(文件後綴名crt和cer的性質是一樣的)
二、安裝證書
1.修改apache下的httpd.conf文件。
(1)打開apache安裝目錄下conf目錄中的httpd.conf文件,找到
#LoadMole ssl_mole moles/mod_ssl.so
#Include conf/extra/httpd-ssl.conf
(2)刪除行首的配置語句注釋符號「#」,保存退出。
2.修改apache下httpd-ssl文件。
(1)打開apache安裝目錄下conf/extra目錄中的httpd-ssl.conf文件,在配置文件中查找以下配置語句:
a).SSLCertificateFile/usr/local/apache/ssl/public.cer
(將伺服器證書公鑰(2_domainname.com.crt)配置到該路徑下,同時替換public.crt);
b).SSLCertificateKeyFile/usr/local/apache/ssl/private.key
(將伺服器證書私鑰(3_domainname.com.key)配置到該路徑下,同時替換private.key);
c).#SSLCertificateChainFile/usr/local/apache/ssl/ca.cer
(刪除行首的「#」號注釋符,並將中級CA證書(1_root_bundle.crt)配置到該路徑下).
d)把以下代碼加入任意位置,指定ssl加密協議
SSLProtocol all-SSLv2-SSLv3
SSLCipherSuite AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL
(2)保存退出,並重啟Apache。重啟方式:
進入Apache安裝目錄下的bin目錄,運行如下命令
./apachectl-k stop
./apachectl-k start
通過https方式訪問您的站點,測試站點證書的安裝配置。
三.本地測試
1.如果本地測試,請做本地解析訪問:打開系統盤:\Windows\System32\Drivers\etc\hosts文件,用文本編輯器修改,把證書綁定的域名解析到本地ip。
2.訪問https://+證書綁定的域名,測試效果如下:
註:部署完畢後若網站無法通過https正常訪問,可確認伺服器443埠是否開啟或被網站衛士等加速工具攔截。
(1)開啟方法:防火牆設置-例外埠-添加443埠(TCP)。
(2)若被安全或加速工具攔截,可以在攔截記錄中將443添加至信任列表。
重啟後,重新通過https訪問。
四.SSL證書的備份
請保存好收到的證書壓縮包文件及密碼,以防丟失。以上內容來自景安網路
❷ 如何在apache上安裝SSL證書
你好,
小編推薦的這款apache php mysql程序為傻瓜式的程序,用戶只需點擊相關的安裝程序,系統就會自動幫助你安裝相關的環境配置,包括apache、php以及mysql。
❸ 如何在apache上安裝https證書
需要懂點代碼,如果是小白的話,建議找GDCA吧,免費安裝https證書,不用自己摸索這么麻煩。
❹ 如何在apache上安裝SSL證書
Apache SSL證書安裝配置方法教程,Apache伺服器實現不同域名部署不專同SSL證書方法:屬http://zhannei..com/cse/search?q=%E5%A6%82%E4%BD%95%E5%9C%A8apache%E4%B8%8A%E5%AE%89%E8%A3%85SSL%E8%AF%81%E4%B9%A6&click=1&entry=1&s=9445731567098915795&nsid=
❺ 如何在apache上安裝SSL證書
在Apache的安裝目錄下創建cert目錄,並且將下載的全部文件拷貝到目錄中。如果申請證書時是自己創建的CSR文件,請將對應的私鑰文件放到cert目錄下並且命名為a.key;
打開 apache 安裝目錄下 conf 目錄中的 httpd.conf 文件,找到以下內容並去掉「#」。
#LoadMole ssl_mole moles/mod_ssl.so (如果找不到請確認是否編譯過 openssl 插件)#Include conf/extra/httpd-ssl.conf(刪除行首的配置語句注釋符號「#」,保存後退出)
打開 apache 安裝目錄下 conf/extra/httpd-ssl.conf 文件 (也可能是conf.d/ssl.conf,與操作系統及安裝方式有關), 在配置文件中查找以下配置語句:
# 添加 SSL 協議支持協議,去掉不安全的協議SSLProtocol all -SSLv2 -SSLv3# 修改加密套件如下SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUMSSLHonorCipherOrder on# 證書公鑰配置SSLCertificateFile cert/a_public.crt# 證書私鑰配置SSLCertificateKeyFile cert/a.key# 證書鏈配置,如果該屬性開頭有 '#'字元,請刪除掉SSLCertificateChainFile cert/a_chain.crt
重啟 Apache。
apachectl -k stop
apachectl -k start
❻ apache怎樣安裝多套ssl證書
在Apache環境下實現一台伺服器實現安裝多個SSL證書,有2種解決方案:
方案一:SSL證書分類較內多,其中有一款證書「多域名SSL證書」,這類證書可以支持一張證書為多個域名提供通信加密服務。但是這類證書也有不好的地方,對於OV SSL證書(企業驗證)、EV SSL證書(組織驗證)類證書而言只能顯示同一個企業信息,如果需要不同的網站顯示不同的企業信息就不能適用於此方法了。
方案二:伺服器安裝SNI ,SNI (Server Name Indication)是用來改善伺服器與客戶端的一個擴展。解決一台伺服器的一個IP只能使用一個證容書對應一個域名的缺點。
❼ 如何在Apache伺服器上安裝SSL證書
拿到Apache環境證書,分為3個文件,分別是:
1、(CA根證書)版1_root_bundle.crt
2、(域名證書)2_xxx.com.crt
3、(域名私鑰)3_xxx.com.key
APACHE安裝SSL證書:權網頁鏈接
Apache自動跳轉到HTTPS:網頁鏈接
注意:安裝防火牆需要設置允許443埠或關閉防火牆,如果本地伺服器安裝安全狗的,請允許443埠。阿里或騰訊雲伺服器,防火牆需要在控制面板安全規則裡面添加,如果自己實在是沒有辦法安裝證書的話,可以淘寶搜索:Gworg獲取技術支持。
❽ 按照阿里雲配置的ssl(apache)配完, https還是訪問不了
很明顯沒有配置好,查看伺服器443埠是否啟用,80埠是否可以訪問,如果還是不行,回可以淘寶Gworg獲取技術服務答。
APACHE安裝SSL證書:https://www.gworg.com/ssl/106.html
Apache自動跳轉到 HTTPS:https://www.gworg.com/ssl/130.html
❾ apache 怎麼配置通配符ssl證書
在收到來CA機構簽發的SSL證書後,源將SSL證書部署到伺服器上,一般APACHE文件直接將KEY+CER復制到文件上,然後修改HTTPD.CONF文件;
TOMCAT等需要將CA簽發的證書CER文件導入JKS文件後,復制到伺服器,然後修改SERVER.XML;
IIS需要處理掛起的請求,將CER文件導入。
具體的Apache安裝配置SSL證書方法教程請瀏覽:網頁鏈接