Apache站点安全(下)--加密算法

修改/etc/pki/tls/openssl.cnf
Apache站点安全(下)--加密算法_第1张图片
Apache站点安全(下)--加密算法_第2张图片
根据文件补齐CA目录下的文件
Apache站点安全(下)--加密算法_第3张图片
生成私钥
这里写图片描述
将cakey.pem的权限改为600
填写证书信息

chmod 600 cakey.pem 
openssl req -new  -key private/cakey.pem -x509 -out cacert.pem     #获取CA证书

Apache站点安全(下)--加密算法_第4张图片

yum --disablerepo=\* --enablerepo=c7-media install mod_ssl -y     #安装mod_ssl
mkdir /etc/httpd/certs       #创建证书存放目录
openssl genrsa 1024 >httpd.key           #产生私钥
openssl req -new -key httpd.key -out httpd.req          #填写申请证书表单
openssl ca -in httpd.req -out httpd.cert               #请求颁发证书

编辑/etc/httpd/conf.d/ssl.conf
Apache站点安全(下)--加密算法_第5张图片

systemctl start httpd     #启动httpd服务

用netstat -tupln查看端口
Apache站点安全(下)--加密算法_第6张图片

cd /var/www/html/       #切换到站点总目录
echo "hello" >index.html     #编辑网页
systemctl stop firewalld     #关闭防火墙

测试
在浏览器输入http://192.168.159.128
Apache站点安全(下)--加密算法_第7张图片
在浏览器输入https://192.168.159.128
无法访问需要安装证书
Apache站点安全(下)--加密算法_第8张图片
证书安装好后点是即可访问
Apache站点安全(下)--加密算法_第9张图片
为保证网络安全启动防火墙

systemctl restart firewalld
firewall-cmd --zone=public --list-all
firewall-cmd --zone=public --add-service=http --permanent        #将http服务加入防火墙
firewall-cmd --zone=public --add-service=https --permanent        #将https服务加入防火墙
systemctl restart httpd                    #重启httpd服务

再次在浏览器输入https://192.168.159.128依然可以访问
Apache站点安全(下)--加密算法_第10张图片

你可能感兴趣的:(Apache站点安全(下)--加密算法)