最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

windows apache環(huán)境下部署SSL證書(shū)讓網(wǎng)站支持https的配置方法

 更新時(shí)間:2020年09月15日 13:30:22   作者:陳佚  
由于網(wǎng)站劫持與chrome瀏覽器默認(rèn)不用https的提示網(wǎng)站不安全的原因,今天把SSL證書(shū)部署分享一下,希望能幫到大家

關(guān)于SSL證書(shū)的用處就不講啦,需要部署的朋友應(yīng)該已經(jīng)了解過(guò)了,直接進(jìn)入正題

安裝Apache, 下載安裝Apache時(shí)請(qǐng)下載帶有SSL版本的Apache安裝程序.

第一步當(dāng)然是獲取證書(shū)啦

我是在騰訊云上申請(qǐng)的,很快幾分鐘就搞定了。

域名驗(yàn)證通過(guò)后下載證書(shū)就行了

image.png

1_root_bundle.crt (證書(shū)鏈文件) 

2_www.domain.com_cert.crt(證書(shū)文件)

3_www.domain.com.key(私鑰文件)

把證書(shū)放到環(huán)境下  我是放在apache/cert下的  cert這個(gè)文件夾是我自己創(chuàng)建的

第二步修改服務(wù)器的環(huán)境配置

第一個(gè):找到【LoadModule ssl_module modules/mod_ssl.so】這一行,如果前面有#,去掉#,如果沒(méi)有,就不需要改動(dòng),保持不變即可。

第二個(gè):找到【Include conf/extra/httpd-ssl.conf】這一行,如果前面有#,去掉#,如果沒(méi)有,就不需要改動(dòng),保持不變即可。

#下面三行是配置證書(shū)文件,注意修改路徑和對(duì)應(yīng)文件名稱(chēng),別搞混了

SSLCertificateFile      "/phpStudy/PHPTutorial/Apache/cert/2_tktx.nichousha.cc.crt"

SSLCertificateKeyFile   "/phpStudy/PHPTutorial/Apache/cert/3_tktx.nichousha.cc.key"

SSLCertificateChainFile "/phpStudy/PHPTutorial/Apache/cert/1_root_bundle.crt"

cart+f  依次搜索然后替換后面的名字就可以了

還有就是修改站點(diǎn)目錄,今天就踩了這個(gè)小坑

文件里很多處站點(diǎn)路徑都不對(duì)需要修改

SSLOptions +StdEnvVars

</FilesMatch>

<Directory "C:\phpStudy\WWW"> 

比如這樣的WWW這一塊的路徑,因?yàn)槲矣玫氖切掳娴腜HPSTUDY 所以路徑是\phpStudy\PHPTutorial\WWW  搜索錯(cuò)誤的地方批量換一下就可以了

第三步  設(shè)置301跳轉(zhuǎn)

我用的是.htaccess

image.png

 RewriteBase /

 RewriteCond %{SERVER_PORT} !^443$

 RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R=301]

里面加上了這一段就可以了

image.png

整個(gè)過(guò)程還是比較簡(jiǎn)單的,有不明白的地方可以留言告訴我,評(píng)論會(huì)通過(guò)郵件發(fā)送給我所以我會(huì)很快回復(fù)

下面是其他網(wǎng)友的補(bǔ)充

1.準(zhǔn)備工作

1)在設(shè)置Apache + SSL之前, 需要做:

安裝Apache, 下載安裝Apache時(shí)請(qǐng)下載帶有SSL版本的Apache安裝程序.

并且ssl需要的文件在如下的位置:

[Apache安裝目錄](méi)/modules/ mod_ssl.so

[Apache安裝目錄](méi)/bin/ openssl.exe, libeay32.dll, ssleay32.dll, openssl.cnf

[Apache安裝目錄](méi)/conf/ openssl.cnf

創(chuàng)建SSL證書(shū)(注意,有的集成環(huán)境里面自帶了openssl,但是bin目錄下沒(méi)有openssl.cnf,需要將conf下的openssl.cnf拷貝一份到bin目錄下,但總體原理一樣)

2)在windows環(huán)境下需先設(shè)置Openssl環(huán)境變量:

執(zhí)行命令 set OPENSSL_CONF=..\conf\openssl.cnf

打開(kāi)CMD,進(jìn)入到Apache安裝目錄下的bin目錄下:

步驟一:執(zhí)行命令 openssl genrsa 1024 >server.key

說(shuō)明:RSA密鑰對(duì)的默認(rèn)長(zhǎng)度是1024,取值是2的整數(shù)次方,并且密鑰長(zhǎng)度約長(zhǎng),安全性相對(duì)會(huì)高點(diǎn)。

完成密鑰server.key生產(chǎn)完畢后進(jìn)行步驟二操作。

步驟二:生產(chǎn)為簽署的server.csr,繼續(xù)在bin目錄下執(zhí)行命令:

openssl req -new -config openssl.cnf -key server.key >server.csr

說(shuō)明:如果不加-config .openssl.cnf參數(shù)的話(huà),常會(huì)報(bào)Unable to load config info from .../ssl/openssl.cnf

之后就會(huì)要求輸入一系列的參數(shù):

Country Name (2 letter code) [AU]:CN ISO 國(guó)家代碼(只支持兩位字符)

State or Province Name (full name) [Some-State]:ZJ 所在省份

Locality Name (eg, city) []:HZ 所在城市

Organization Name (eg, company): yiban公司名稱(chēng)

Organizational Unit Name (eg, section) []:yiban 組織名稱(chēng)

Common Name (eg, YOUR name) []: localhost:80申請(qǐng)證書(shū)的域名(建議和httpd.conf中serverName必須一致)

Email Address []:admin@admin.com 管理員郵箱

Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: 1234交換密鑰

An optional company name []:CD

注:Common Name建議和httpd.conf中serverName必須一致,否則有可能導(dǎo)致apache不能啟動(dòng)

(啟動(dòng) apache 時(shí)錯(cuò)誤提示為:server RSA certificate CommonName (CN) `Kedou' does NOT match server name!?)完成簽署的server.csr配置。

步驟三:

簽署服務(wù)器證書(shū)文件 server.crt

在 bin/目錄下執(zhí)行命令:

openssl req -x509 -days 5000 -config openssl.cnf -key server.key -in server.csr >server.crt

說(shuō)明:這是用步驟 1,2 的的密鑰和證書(shū)請(qǐng)求生成證書(shū) server.crt,-days 參數(shù) 指明證書(shū)有效期,單位為天,x509 表示生成的為 X.509 證書(shū)。

步驟四:

在bin 目錄下,找到server.crt、server.csr、server.key三個(gè)文件,將此三個(gè)文件剪切到Apache的conf目錄下。

步驟五:

配置 httpd.conf. 在Apache的conf\extra目錄下的 httpd_ssl.conf 文件是關(guān)于 ssl 的配置,是httpd.conf的一部分。

在httpd.conf 中添加下列兩行(有的話(huà)把文件前面的注釋“#”符號(hào)去掉):

LoadModule ssl_module modules/mod_ssl.so

Include conf/extra/httpd-ssl.conf

步驟六:

(注意:相同部分被省略掉)

在conf\extra目錄下,編輯 httpd_ssl.conf

Listen 443

SSLPassPhraseDialog builtin

SSLSessionCache "dbm:c:/Apache24/logs/ssl_scache"

#SSLSessionCache "shmcb:c:/Apache24/logs/ssl_scache(512000)"

(以上2種請(qǐng)自行監(jiān)測(cè),如有一種導(dǎo)致服務(wù)器啟動(dòng)不了,就換成另一種)

SSLSessionCacheTimeout 300

<VirtualHost www.my.com:443>
    #DocumentRoot "D:/wamp/bin/apache/apache2.4.9/htdocs"
    DocumentRoot "C:/wamp/www/hxq"
    ServerName  www.my.com:443
    ServerAlias my.com:443
    ServerAdmin webmaster@chinancce.com
    DirectoryIndex index.html index.htm index.php default.php app.php u.php
    ErrorLog logs/example_error.log
    CustomLog logs/example_access.log \
    "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
    SSLEngine On
    SSLCertificateFile "C:/wamp/bin/apache/apache2.4.9/conf/server.crt"
    SSLCertificateKeyFile "C:/wamp/bin/apache/apache2.4.9/conf/server.key"
    #SSLCertificateChainFile "C:/upupw/Apache2/conf/1_root_bundle.crt"
<FilesMatch "\.(shtml|phtml|php)$">
    SSLOptions +StdEnvVars
</FilesMatch>
    BrowserMatch "MSIE [2-5]" \
    nokeepalive ssl-unclean-shutdown \
    downgrade-1.0 force-response-1.0
<Directory "C:/wamp/www/hxq">
    Options FollowSymLinks
    AllowOverride All
    Order allow,deny
    Allow from all
</Directory>
</VirtualHost>

以上最容易出問(wèn)題的地方是http_ssl.conf中的日志等路徑問(wèn)題,建議按照物理路徑進(jìn)行設(shè)置

步驟七:

調(diào)試運(yùn)行Apache,對(duì)于Apache。如果是集成環(huán)境如xampp,wampserver,或者phpstudy啟動(dòng)Apache Server,可能我們不知道我們的服務(wù)器出現(xiàn)了什么問(wèn)題,建議查看 Apache/logs下的日志,在此基礎(chǔ)上,配合cmd命令行在bin目錄下運(yùn)行httpd命令,如果不報(bào)錯(cuò),說(shuō)明服務(wù)器運(yùn)行沒(méi)問(wèn)題,否則根據(jù)提示再做修改

2.測(cè)試運(yùn)行

重啟apahce服務(wù),訪(fǎng)問(wèn)https://www.my.com/,完工!

===========出現(xiàn)錯(cuò)誤匯集==========

1、"Syntax error on line 80 of c:/apache/conf/extra/httpd-ssl.conf:ErrorLog takes one argument,The filename of the error log"或者"Syntax error on line 99 of c:/apache/conf/extra/httpd-ssl.conf:SSLCertificateFile takes one argument,SSL Server Certificate file ('/path/to/file' -PEM or DER encoded)"

解決方法:文件路徑加雙引號(hào)

2、"Syntax error on line 76 of C:/apache/conf/extra/httpd-ssl.conf:SSLSessionCache: 'shmcb' session cache not supported (known names: ). Maybe you need to load the appropriate socache module (mod_socache_shmcb?)."

解決辦法:

打開(kāi)httpd.conf,

找到LoadModule socache_shmcb_module modules/mod_socache_shmcb.so

把前面的注釋去掉。

相關(guān)文章

  • APACHE 多站點(diǎn)配置方法

    APACHE 多站點(diǎn)配置方法

    有時(shí)候開(kāi)多個(gè)站點(diǎn)下面是具體的配置參數(shù),大家看下,應(yīng)該就可以自由的增加網(wǎng)站了。
    2009-08-08
  • centos配置ssh免密碼登錄后仍要輸入密碼的解決方法

    centos配置ssh免密碼登錄后仍要輸入密碼的解決方法

    這篇文章主要給大家介紹了關(guān)于centos配置ssh免密碼登錄后仍要輸入密碼的解決方法,需要的朋友可以參考下
    2017-08-08
  • Bash中文件描述符的詳細(xì)介紹

    Bash中文件描述符的詳細(xì)介紹

    這篇文章主要給大家介紹了關(guān)于Bash中文件描述符的相關(guān)資料,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧。
    2018-04-04
  • centos6搭建gitlab的方法步驟

    centos6搭建gitlab的方法步驟

    這篇文章主要介紹了centos6搭建gitlab的方法步驟,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-06-06
  • smarty實(shí)現(xiàn)PHP靜態(tài)化的兩種方法分享

    smarty實(shí)現(xiàn)PHP靜態(tài)化的兩種方法分享

    用smarty實(shí)現(xiàn)純靜態(tài)化的文件發(fā)布有兩種方法,也就是純HTML文件生成的方法,包括以下兩種方法,需要的朋友可以參考下
    2012-02-02
  • 在Linux中限制root用戶(hù)SSH遠(yuǎn)程登錄的流程詳解

    在Linux中限制root用戶(hù)SSH遠(yuǎn)程登錄的流程詳解

    在Linux系統(tǒng)中,root用戶(hù)擁有最高權(quán)限,因此為了增強(qiáng)系統(tǒng)安全性,我們通常會(huì)限制root用戶(hù)通過(guò)SSH遠(yuǎn)程登錄,本文將介紹如何在Linux系統(tǒng)中限制root用戶(hù)的SSH遠(yuǎn)程登錄,需要的朋友可以參考下
    2024-03-03
  • Apache默認(rèn)是不支持SSI如何給Apache增加SSI支持

    Apache默認(rèn)是不支持SSI如何給Apache增加SSI支持

    SSI翻譯成中文就是服務(wù)器端包含的意思,從技術(shù)角度上說(shuō),SSI就是在HTML文件中,可以通過(guò)注釋行調(diào)用的命令或指針,下面給大家介紹下如何給Apache增加SSI支持
    2014-05-05
  • 一文詳解Linux中的fork機(jī)制

    一文詳解Linux中的fork機(jī)制

    fork() 是一種系統(tǒng)調(diào)用,用于在操作系統(tǒng)中創(chuàng)建新進(jìn)程,當(dāng) fork() 被調(diào)用時(shí),會(huì)生成一個(gè)當(dāng)前進(jìn)程的副本(稱(chēng)為子進(jìn)程),而原始進(jìn)程則被稱(chēng)為父進(jìn)程,本文給大家詳細(xì)介紹了Linux中的fork機(jī)制,需要的朋友可以參考下
    2025-03-03
  • ubuntu中snap包的安裝、更新刪除與簡(jiǎn)單使用

    ubuntu中snap包的安裝、更新刪除與簡(jiǎn)單使用

    Ubuntu 16.04引入了snap包管理,它是一種全新的軟件包安裝管理方式。它和dpkg/apt有本質(zhì)的區(qū)別。下面這篇文章就來(lái)給大家詳細(xì)介紹了關(guān)于ubuntu中snap包的安裝、更新刪除與簡(jiǎn)單使用的相關(guān)資料,需要的朋友可以參考借鑒,下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧。
    2017-11-11
  • Linux/CentOS服務(wù)器安全配置通用指南

    Linux/CentOS服務(wù)器安全配置通用指南

    一般來(lái)說(shuō),對(duì) Linux 系統(tǒng)的安全設(shè)定包括取消不必要的服務(wù)、限制遠(yuǎn)程存取、隱藏重要資料、修補(bǔ)安全漏洞、采用安全工具以及經(jīng)常性的安全檢查等,本文為大家分享Linux/CentOS服務(wù)器安全配置的通用方案
    2018-10-10

最新評(píng)論

湘潭市| 交口县| 隆德县| 瑞金市| 苍梧县| 三明市| 德昌县| 英山县| 牙克石市| 洮南市| 达日县| 金湖县| 柳江县| 敦化市| 册亨县| 柳林县| 塔城市| 朝阳市| 丰县| 石门县| 莱阳市| 邵阳县| 三台县| 苏尼特左旗| 依兰县| 古交市| 崇文区| 咸阳市| 象州县| 全州县| 房山区| 南安市| 尚义县| 阿瓦提县| 巧家县| 海南省| 崇仁县| 辽阳市| 探索| 任丘市| 江西省|