博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Ubuntu 16.04配置SSL免费证书
阅读量:5846 次
发布时间:2019-06-19

本文共 1448 字,大约阅读时间需要 4 分钟。

主要参考地址为:https://blog.csdn.net/setoy/article/details/78441613

本篇主要以Apache这个web服务器来讲解,所以前提必须要安装好apache。

关于安装Apache,对于Ubuntu来说,一行命令行就能搞定。

sudo apt-get install apache2

当然了,如果有对lnmp或者lanmp环境搭建感兴趣的可以参考我的这篇博文:

虽说该文排版有待改善,但是内容还是很实用的。

 

1.开启SSL模块

a2enmod ssl

上面的命令相当于下面两条命令:

sudo ln -s /etc/apache2/mods-available/ssl.load /etc/apache2/mods-enabledsudo ln -s /etc/apache2/mods-available/ssl.conf /etc/apache2/mods-enabled

如果没有a2enmod指令,也可直接在apache2.conf中设置SSL模块加载:

LoadModule ssl_module /usr/lib/apache2/modules/mod_ssl.so

不过注意,一般都用不到这个,因为安装apache2时,自带有a2enmod指令。

 

 

 

2.创建第三方CA机构签署证书,并向它提交“生成证书的请求文件”(文件后缀通常为.csr)

openssl genrsa -des3 -out server.key 1024

-des3选项能对私钥进行加密,采用此选项会在后续的设置中提示你输入密码(只是加密私钥,https访问时不需要这个密码)

这样会在当前目录下生成server.key私钥文件

 

3.生成请求文件csr

openssl req -new -key server.key -out server.csr

执行这条命令后,会在小黑窗里显示如下需要填写的内容:

Country NameProvince NameCommon NameEmail

其中Common Name最好用域名,否则https访问时会出现证书不一致的情况

 

4.自己签发证书

openssl x509 -req -days 3650 -in server.csr -signkey server.key -out server.crt

3650表示证书有效期10年

 

5.修改apache配置文件

ln -s /etc/apache2/sites-available/default-ssl.conf /etc/apache2/sites-enabled/default-ssl.confvim /etc/apache2/sites-enabled/default-ssl.conf

在DocumentRoot中加入内容:

SSLEngine On  SSLOptions +StrictRequire  SSLCertificateFile /etc/ssl/certs/server.crt  SSLCertificateKeyFile /etc/ssl/private/server.key

 

6.重启Apache即可

/etc/init.d/apache2 restart

 

完成上面的不能代表,就可以直接使用。上面的步骤,只是一个搭建,可以让你看到界面上的简单效果。

简而言之的说,中看不中用。但是总的来说,它仍然是有益的。希望能够给广大朋友带来帮助。

 

你可能感兴趣的文章
可视化服务器管理控制面板Plesk,让您专心于网站运营
查看>>
加密记事本发布
查看>>
[转载]答《漫话ID》中的疑问:UniqueID和ClientID的来源
查看>>
obj-c 读取文件 。
查看>>
VS2008创建一个Windows窗体程序并深入分析
查看>>
【梦话区】一直迷茫的net小伙
查看>>
SQL函数--- SQL SUM()
查看>>
Navicat for mysql 远程连接 mySql数据库10061、1045错误问题
查看>>
C# 解析Json格式
查看>>
C++对双链表的操作
查看>>
HDU 1042(大数阶乘到10000)
查看>>
(15 Mins)A Simple C# And SQL Test
查看>>
RadioButton和RadioGroup
查看>>
矢量数据的属性值的添加、编辑、删除
查看>>
GNU make manual 翻译( 一百零六)
查看>>
Spring源代码解析(四):Spring MVC
查看>>
mysql的多表关联更新怎么写?
查看>>
gdb调试命令
查看>>
tomcat 增加内存
查看>>
rabbitmq使用__php客户端(消息发送者)
查看>>