前提條件:
1:Apache服務器上已經開(kāi)啓了443端口(HTTPS服務的默認端口)如果有防火(huǒ)牆或安全組放(fàng)行443端口即可。
2:Apache服務器上已安裝了mod_ssl.so模塊(啓用SSL功能)。
3:申請SSL證書(shū),下(xià)載證書(shū)文件壓縮包,Apache證書(shū)文件解壓後的文件夾中(zhōng)有3個文件(證書(shū)文件:以.crt爲後綴或文件類型,證書(shū)鏈文件:以.crt爲後綴或文件類型,密鑰文件:以.key爲後綴或文件類型)。
4:在雲服務器的Apache安裝目錄中(zhōng)新建cert目錄,并将解壓的Apache證書(shū)、證書(shū)鏈文件和密鑰文件拷貝到cert目錄中(zhōng)。如果需要安裝多個證書(shū),需在Apache目錄中(zhōng)新建對應數量的cert目錄,用于存放(fàng)不同的證書(shū) 。
安裝部署:
1:修改httpd.conf配置文件,在Apache安裝目錄下(xià),打開(kāi)Apache/conf/httpd.conf文件,并找到以下(xià)參數删除首行#注釋修改後保存退出;
2:修改httpd-ssl.conf配置文件,Apache/conf/extra/httpd-ssl.conf文件并找到以下(xià)參數,按下(xià)圖對應修改配置(根據操作系統的不同,http-ssl.conf文件也可能存放(fàng)在conf.d/ssl.conf目錄中(zhōng))修改後保存退出;
3:重啓Apache服務器使SSL配置生(shēng)效。
在Apache的bin目錄下(xià)執行以下(xià)命令:
apachectl -k stop 停止Apache服務
apachectl -k start 開(kāi)啓Apache服務。
4:設置重定向修改httpd.conf文件,實現HTTP請求自動跳轉HTTPS;
下(xià)一(yī)篇 您與網站之間的連接采用過時的加密套件解決方案
上一(yī)篇: 如何判斷證書(shū)文件是文本格式還是二進制格式?