
新闻分类
Apache环境安装SSL数字证书教程
注意事项:Apache安装SSL证书需要,SSL.crt和SSL.key文件和CA-Bundle.crt
1.将证书文件放到网站根目录
将SSL.jks和SSL.key文件和CA-Bundle.crt上传到网站根目录,新建一个文件夹放进去
2.首先我们用编辑器打开 Apache 配置文件: httpd.conf
确保以下两条代码没有被注释掉
LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ahssl.conf
3.在Apache/conf/extra/目录下,打开httpd-ssl.conf文件,添加下面配置。
<VirtualHost *:443>ServerName www.itrustssl.cn #修改为申请证书时绑定的域名。DocumentRoot /data/www/hbappserver/publicSSLEngine onSSLProtocol all -SSLv2 -SSLv3 # 添加SSL协议支持协议,去掉不安全的协议。SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM # 修改加密套件。SSLHonorCipherOrder onSSLCertificateFile cert/SSL.crt # 域名证书。SSLCertificateKeyFile cert/SSL.key # 证书私钥。SSLCertificateChainFile cert/CA-Bundle.crt # 证书链。</VirtualHost>#如果证书包含多个域名,复制以上参数,并将ServerName修改为第二个域名。<VirtualHost *:443>ServerName www.itrustssl.cn #修改为申请证书时绑定的第二个域名。DocumentRoot /data/www/hbappserver/publicSSLEngine onSSLProtocol all -SSLv2 -SSLv3 # 添加SSL协议支持协议,去掉不安全的协议。SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM # 修改加密套件。SSLHonorCipherOrder onSSLCertificateFile cert/SSL2.crt # 第二个域名证书文件。SSLCertificateKeyFile cert/SSL2.key # 第二个域名证书私钥。SSLCertificateChainFile cert/CA-Bundle2.crt # 第二个域名证书;证书链。</VirtualHost>
http重定向到https(可选)
打开httpd.conf在<VirtualHost *:80> </VirtualHost>中间添加下面配置
RewriteEngine onRewriteCond %{SERVER_PORT} !^443$RewriteRule ^(.*)$ https://%{SERVER_NAME}$1 [L,R]
4.重启Apache服务
如需购买SSL,请访问:https://www.itrustssl.cn/
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平出席第二届中国—中亚峰会 7904864
- 2 以色列称已摧毁伊朗铀浓缩设施 7809265
- 3 伊朗公布击落以色列F-35战机画面 7714439
- 4 5月经济数据传递这些积极信号 7616299
- 5 外交部:正迅速组织从伊以撤侨 7520951
- 6 伊朗发生大规模网络中断 7429017
- 7 8岁男孩花1万多网购26箱荔枝 7330353
- 8 洛阳博物馆一青铜器展品酷似LABUBU 7236643
- 9 卫健委回应救护车转运800公里收2万8 7143380
- 10 各地夏粮丰收有“粮”方 7042565