初识linux之httpd2.4.9 https

声明:SSL会话基于IP地址进行:不支持在基于FQDN的虚拟主机上实现

httpd: 基于mod_ssl模块实现对ssl的支持

(1)准备好服务器的私钥和证书;

wKiom1Mq68ix92aqAAEuNi0pvTc424.jpg

如上图所示:创建CA私钥

wKiom1Mq68zy-7B4AAJ__WBdyM0151.jpg

如上图所示:自签CA

wKioL1Mq66WTBwxWAABeWMaVbeI552.jpg

wKiom1Mq68zwoSSjAAAVgVKuYkY573.jpg

如上图所示:创建serial

wKioL1Mq66bw0HDPAADNUwt5iEs909.jpg

如上图所示:创建web私钥

wKioL1Mq662i_iRLAALji0cnH1I686.jpg

如上图所示:创建申请证书

wKioL1Mq667iQiL7AAApLxgEHUw824.jpg

wKiom1Mq69zh5wecAAPY1vffcsk870.jpg

如上图所示:颁发证书

wKioL1Mq67XRU4nFAACTy8eT4hY345.jpg

(2)安装mod_ssl模块,这里只介绍编译安装如何添加mod_ssl

--enable-ssl


(3)配置使用ssl的虚拟主机 ServerName DocumentRoot  配置证书和私钥 SSLCertificatFile证书文件  SSLCertificatKeyFile密钥文件 将129,默认注释掉的ssl模块,给去掉,以及包含配置文件

wKiom1Mq7lTjoQcqAAAqlK7qfu4091.jpg

wKioL1Mq7mCDPfayAAAjqvsx_lY262.jpg

wKioL1Mq7taShm4NAAAlr6R66hw035.jpg


wKiom1Mq7lngnN3PAAAx4_VYevw683.jpg

wKioL1Mq7jGSMiX9AAOWRj-EziE327.jpg

(4)重启httpd服务


wKioL1Mq7-DBKmBkAAAc9kv5zjk141.jpg

wKiom1Mq8Aji7NDCAAAoS8NMTwc485.jpg


(5)测试

wKiom1Mq8EOxns1FAAAxPYvkiwg684.jpg



你可能感兴趣的:(linux,服务器,如何,虚拟主机,IP地址)