亚洲精品无码鲁网中文电影,无码专区日韩亚洲精品,丁香花视频资源在线观看,亚洲综合av永久无码精品一区二区

您好,歡迎進(jìn)入銳速云官網(wǎng)!

售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊

在Apache服務(wù)器上安裝SSL證書
編輯作者:   發(fā)布時間:2019-12-26

阿里云SSL證書服務(wù)支持下載證書安裝到Apache服務(wù)器,從而使Apache服務(wù)器支持HTTPS安全訪問。本文介紹了證書安裝的具體操作。

前提條件

  • 已安裝OpenSSL。

  • 本文檔證書名稱以domain name為示例,如證書文件名稱為domain name_public.crt,證書鏈文件名稱為domain name_chain.crt,證書密鑰文件名稱為domain name.key。

  • 申請證書時如果未選擇系統(tǒng)自動創(chuàng)建CSR,證書下載壓縮包中將不包含.key文件。

說明 .crt擴(kuò)展名的證書文件采用Base64-encoded的PEM格式文本文件,可根據(jù)需要修改成.pem等擴(kuò)展名。  

操作步驟

  1. 登錄阿里云阿里云SSL證書控制臺。

    在SSL證書頁面,單擊已簽發(fā)標(biāo)簽,定位到需要下載的證書并單擊證書卡片右下角的下載,打開證書下載側(cè)頁面。

    1.jpg

    證書下載側(cè)頁面中定位到Apache服務(wù)器,單擊右側(cè)操作欄的下載。如果需要安裝多個證書,需在SSL控制臺下載這些證書。

    2.png
    完成Apache版證書壓縮包的下載,并保存到本地。
  2. 解壓已下載保存到本地的Apache證書文件。

    解壓后的文件夾中有3個文件:
  3. 3.png
    • 證書文件:以.crt為后綴或文件類型。

    • 證書鏈文件:以.crt為后綴或文件類型。

    • 密鑰文件:以.key為后綴或文件類型。

  4. Apache安裝目錄中新建cert目錄,并將解壓的Apache證書、 證書鏈文件和密鑰文件拷貝到cert目錄中。如果需要安裝多個證書,需在Apache目錄中新建對應(yīng)數(shù)量的cert目錄,用于存放不同的證書 。

    說明 如果申請證書時選擇了手動創(chuàng)建CSR文件,請將手動生成創(chuàng)建的密鑰文件拷貝到cert目錄中并命名為domain name.key。
  5. 修改httpd.conf配置文件。

    1. 在Apache安裝目錄下,打開Apache/conf/httpd.conf文件,并找到以下參數(shù),按照下文中注釋內(nèi)容進(jìn)行配置。

      #LoadModule ssl_module modules/mod_ssl.so  #刪除行首的配置語句注釋符號“#”加載mod_ssl.so模塊啟用SSL服務(wù),Apache默認(rèn)是不啟用該模塊的。如果找不到該配置,請重新編譯mod_ssl模塊。#Include conf/extra/httpd-ssl.conf  #刪除行首的配置語句注釋符號“#”。
    2. 保存httpd.conf文件并退出。

  6. 修改httpd-ssl.conf配置文件。

    1. 打開Apache/conf/extra/httpd-ssl.conf文件并找到以下參數(shù),按照下文中注釋內(nèi)容進(jìn)行配置。 證書路徑建議使用絕對路徑。

      說明 根據(jù)操作系統(tǒng)的不同,http-ssl.conf文件也可能存放在conf.d/ssl.conf目錄中。
      <VirtualHost *:443>     
          ServerName   #修改為申請證書時綁定的域名www.YourDomainName1.com。                    
          DocumentRoot  /data/www/hbappserver/public          
          SSLEngine on   
          SSLProtocol all -SSLv2 -SSLv3 # 添加SSL協(xié)議支持協(xié)議,去掉不安全的協(xié)議。
          SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM   # 修改加密套件。
          SSLHonorCipherOrder on
          SSLCertificateFile cert/domain name1_public.crt   # 將domain name1_public.crt替換成您證書文件名。
          SSLCertificateKeyFile cert/domain name1.key   # 將domain name1.key替換成您證書的密鑰文件名。
          SSLCertificateChainFile cert/domain name1_chain.crt  # 將domain name1_chain.crt替換成您證書的密鑰文件名;證書鏈開頭如果有#字符,請刪除。</VirtualHost>#如果證書包含多個域名,復(fù)制以上參數(shù),并將ServerName替換成第二個域名。 <VirtualHost *:443>     
          ServerName   #修改為申請證書時綁定的第二個域名www.YourDomainName2.com。                    
          DocumentRoot  /data/www/hbappserver/public          
          SSLEngine on   
          SSLProtocol all -SSLv2 -SSLv3 # 添加SSL協(xié)議支持協(xié)議,去掉不安全的協(xié)議。
          SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM   # 修改加密套件。
          SSLHonorCipherOrder on
          SSLCertificateFile cert/domain name2_public.crt   # 將domain name2替換成您申請證書時的第二個域名。
          SSLCertificateKeyFile cert/domain name2.key   # 將domain name2替換成您申請證書時的第二個域名。
          SSLCertificateChainFile cert/domain name2_chain.crt  # 將domain name2替換成您申請證書時的第二個域名;證書鏈開頭如果有#字符,請刪除。</VirtualHost>
      說明 需注意您的瀏覽器版本是否支持SNI功能,如果不支持,多域名證書配置將無法生效。
    2. 保存httpd-ssl.conf文件并退出。

  7. 重啟Apache服務(wù)器使SSL配置生效。

    在Apache的bin目錄下執(zhí)行以下命令:
    1. 停止Apache服務(wù)。

      apachectl -k stop
    2. 開啟Apache服務(wù)。

      apachectl -k start
  8. 可選: 修改httpd.conf文件,設(shè)置HTTP請求自動跳轉(zhuǎn)HTTPS。

    httpd.conf文件中的<VirtualHost *:80> </VirtualHost>中間,添加以下重定向代碼。

    RewriteEngine onRewriteCond %{SERVER_PORT} !^443$RewriteRule ^(.*)$ https://%{SERVER_NAME}$1 [L,R]

后續(xù)操作

證書安裝完成后,可通過登錄證書綁定域名的方式驗(yàn)證證書是否安裝成功。
https://domain name   #domain name替換成證書綁定的域名

如果網(wǎng)頁地址欄出現(xiàn)小鎖標(biāo)志,表示證書安裝成功。

  • DV SSL數(shù)字證書部署在服務(wù)器上后,用戶瀏覽器訪問網(wǎng)站時,展示如下:

  • 4.png

  • OV SSL數(shù)字證書部署在服務(wù)器上后,用戶瀏覽器訪問網(wǎng)站時,展示如下:

  • 5.png

  • EV SSL數(shù)字證書部署在服務(wù)器上后,用戶瀏覽器訪問網(wǎng)站時,展示如下:

  • 6.png

      驗(yàn)證證書是否安裝成功時,如果網(wǎng)站無法通過https正常訪問,需確認(rèn)您安裝證書的服務(wù)器443端口是否已開啟或被其他工具攔截。


版權(quán)所有:Copyright @ 2016-2022 深圳市銳速云計(jì)算有限公司 增值電信業(yè)務(wù)經(jīng)營許可證
粵B1-20171508
備案系統(tǒng) 粵ICP備16119720號 粵公網(wǎng)安備 44030902000612號