給APACHE開啟SSL服務(wù)
更新時間:2006年10月11日 00:00:00 作者:
1、首先請確認(rèn)您的Apache服務(wù)器已經(jīng)安裝有加密模塊,可以是OpenSSL,或是OpenSSL+ModSSL。
如果您的Apache web服務(wù)器安裝在Unix或linux平臺上,您可以通過以下網(wǎng)址獲得OpenSSL:
http://www.openssl.org/source/
如果您的Apache web服務(wù)器運行在Windows平臺上,您可以通過以下網(wǎng)址獲得OpenSSL + ModSSL:
http://www.modssl.org/contrib/
2、通過OpenSSL給Apache服務(wù)器產(chǎn)生一個密鑰對(key pair)
# openssl req -new -nodes -keyout private.key -out public.csr
在這里,您需要根據(jù)您Apache服務(wù)器的實際信息回答一些問題,主要有:國家名(Country Name)、省或洲際名(State or Province Name)、地方名(Locality Name)、組織名(Organization Name)、組織單位名(Organization Unit Name)、通用名(Common Name)、email地址(Email Name)、私鑰保護密碼(a challenge password)、可選公司名(An opentional company name)。
這里有必要注意的是,國家名一定要是標(biāo)準(zhǔn)的縮寫,中國是CN;通用名一定是FQDN。
3、然后,在您的當(dāng)前目錄下會產(chǎn)生兩個文件:private.key和public.csr。
private.key是您的私鑰,public.csr是證書請求文件。
4、訪問http://demo.sheca.com/testca/TCert1/tcert.asp,申請免費的WEB站點證書,免費的只有15天的使用期限喲。把剛才的public.csr請求文件內(nèi)容貼進申請頁面,完成證書的申請工作。
5、申請完證書之后,將證書文件復(fù)制到您剛才保存私鑰和請求文件的目錄下。
6、現(xiàn)在配置您的Apache服務(wù)器的http.conf文件,打開https服務(wù)。
請用編輯器(unix或linux可以用vi,windows用notpad。請不要用word之類的字處理軟件,因為它會包括一些不可見控制符)
增加如下內(nèi)容:
SSLCertificateFile /etc/ssl/crt/public.der
SSLCertificateKeyFile /etc/ssl/crt/private.key
請根據(jù)您的證書和私鑰的實際地址,修改上述內(nèi)容。
7、重新啟動您的Apache 服務(wù)器。您可以通過啟動腳本來實現(xiàn)。
# apachectl stop
# apachectl startssl
這樣,您Apache 服務(wù)器的80和443端口同時提供服務(wù)了。
您可能感興趣的文章:
- Tomcat ssl報錯Connector attribute SSLCertificateFile must be defined when using SSL with APR解決方法
- Java實現(xiàn)SSL雙向認(rèn)證的方法
- nginx環(huán)境下配置ssl加密(單雙向認(rèn)證、部分https)
- Nginx 下配置SSL證書的方法
- Apache SSL服務(wù)器配置SSL詳解
- php curl常見錯誤:SSL錯誤、bool(false)
- Nginx服務(wù)器中關(guān)于SSL的安全配置詳解
- windows服務(wù)器中檢測PHP SSL是否開啟以及開啟SSL的方法
- 利用keytools為tomcat 7配置ssl雙向認(rèn)證的方法
相關(guān)文章
用windows計劃任務(wù)實現(xiàn)服務(wù)器定時重啟
用windows計劃任務(wù)實現(xiàn)服務(wù)器定時重啟...2007-07-07解決IIS的Server Application Error的3種方法
The server has encountered an error while loading an application during the processing of your request. Please refer to the event log for more detail information. Please contact the server administrator for assistance2006-12-12獨立服務(wù)器win2003系統(tǒng)站點常見問題解答
獨立服務(wù)器win2003系統(tǒng)站點常見問題解答...2007-05-05花生殼與Windows2003 建立WEB服務(wù)器的圖文教程
花生殼與Windows2003 建立WEB服務(wù)器的圖文教程...2007-08-08