美文网首页
Apache 建立 HTTPS 服务器

Apache 建立 HTTPS 服务器

作者: _于曼丽_ | 来源:发表于2022-03-06 15:39 被阅读0次

安装

安装 Apache 的 SSL 支持模块

yum -y install mod_ssl
systemctl restart httpd

防火墙开启 443 端口 (https 默认端口 443)

firewall-cmd --zone=public --add-port=443/tcp --permanent
firewall-cmd --reload
firewall-cmd --list-ports

文件

  • /etc/httpd/conf.d/ssl.conf SSL配置文件
  • /etc/pki/tls/private/ 该目录存放私钥
  • /etc/pki/tls/private/localhost.key 该文件是系统自带的私钥
  • /etc/pki/tls/certs/ 该目录存放证书
  • /etc/pki/tls/certs/localhost.crt 该文件是系统自带的证书

openssl

openssl 软件用来创建自签名证书

  1. 安装 openssl
yum -y install openssl
  1. 创建目录
cd /etc/httpd
mkdir pki
cd pki
  1. 生成私钥
# 在当前目录下生成私钥 server.key,采用 rsa 加密,长度为 2048 bit
openssl genrsa -out server.key 2048
  1. 生成 CSR 文件

CSR 文件是 SSL 证书请求文件,购买 SSL 证书的时候,需要提供 CSR 文件。

使用 openssl 生成 CSR 文件

openssl req -new -key server.key -out server.csr

需要回答一些选项,最后的可选项不用填

Country Name (2 letter code) [XX]:CN
State or Province Name (full name) []:Tianjin
Locality Name (eg, city) [Default City]:Tianjin
Organization Name (eg, company) [Default Company Ltd]:Tencent
Organizational Unit Name (eg, section) []:Soft 
Common Name (eg, your name or your servers hostname) []:tqq
Email Address []:tqq@qq.com

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:
An optional company name []:
  1. 生成证书
# 过期时间为 3650 天
openssl x509 -req -days 3650 -in server.csr -signkey server.key -out server.crt

server.crt 证书里面包括与私钥 server.key 对应的公钥,客户端会在获取证书之后,提取公钥,使用公钥加密 pre-master key,服务器使用私钥解密 pre-master key。

  1. 拷贝私钥和证书
cp server.key /etc/pki/tls/private/
cp server.crt /etc/pki/tls/certs/
  1. 修改 SSL 配置文件

用自制的私钥和证书替换系统默认的私钥和证书

vi /etc/httpd/conf.d/ssl.conf
# SSLCertificateFile /etc/pki/tls/certs/localhost.crt
SSLCertificateFile /etc/pki/tls/certs/server.crt
# SSLCertificateKeyFile /etc/pki/tls/private/localhost.key
SSLCertificateKeyFile /etc/pki/tls/private/server.key
  1. 重启 httpd 服务
systemctl restart httpd
  1. 在本机浏览器输入 https://192.168.100.104/ 访问,会提示该证书不可信任,继续访问即可。

相关文章

  • Apache 建立 HTTPS 服务器

    安装 安装 Apache 的 SSL 支持模块 防火墙开启 443 端口 (https 默认端口 443) 文件 ...

  • Apache 服务器配置https

    第一步:在阿里云申请CA证书 第二步:申请通过之后下载证书,下载证书页面有对应的配置说明。需要注意的是如果服务器没...

  • Apache 建立 HTTP 服务器

    安装 Apache 安装启动 简单粗暴方法:关闭防火墙 安全有效方法:配置防火墙 httpd firewalld ...

  • 服务器HTTPS配置

    服务器https配置 配置https操作说明文档 1、查看服务器环境配置(tomcat和apache合并使用) 2...

  • 72.Tomcat,Apache,JBoss的区别

    Apache:HTTP服务器(WEB服务器),类似IIS,可以用于建立虚拟站点,编译处理静态页面,可以支持SSL技...

  • 阿里云乌班图服务安装apache

    阿里云服务器安装apache服务器 1.安装apache服务器 2.配置apache2 apache的服务器配置...

  • 选择 Apache or Nginx

    WEB服务器如何选择 Apache or Nginx ?https://my.oschina.net/u/1387...

  • Apache https

    编辑/etc/httpd/conf/httpd.conf文件中虚拟主机这段

  • Apache下配置HTTPS协议

    在Apache服务器下配置HTTPS协议主要有三个步骤: 1、申请CA证书; 2、域名验证;3、配置Apache ...

  • CentOS 7 安装 tomcat

    ①、下载 apache-tomcat-9.0.2.tar.gz 并上传服务器下载地址:https://tomcat...

网友评论

      本文标题:Apache 建立 HTTPS 服务器

      本文链接:https://www.haomeiwen.com/subject/dvvirrtx.html