国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > CentOS > 正文

CentOS7自生成證書配置SSL WEB詳解

2020-07-08 12:42:20
字體:
來源:轉載
供稿:網友
# 安裝Apache [root@server0 ~]# yum -y install httpd mod_ssl # 添加防火墻規則 [root@server0 ~]# firewall-cmd --permanent --add-server=80/tcp[root@server0 ~]# firewall-cmd --permanent --add-server=443/tcp[root@server0 ~]# firewall-cmd --permanent --add-server=8080/tcp;firewall-cmd --reload [root@server0 ~]# systemctl restart httpd;systemctl enable httpd
# 配置selinux安全上下文[root@server0 ~]# semanaga port -a -t http_port_t {80,443,8080} [root@server0 ssl]# mkdir /etc/httpd/ssl;cd /etc/httpd/ssl 

# 生成KEY

[root@server0 ssl]# openssl genrsa -des3 -out vqiu.cn.key 2048

# 去密碼

[root@server0 ssl]# openssl rsa -in vqiu.cn.key -out vqiu.cn.key# 生成證書簽發請求和證書密鑰

[root@server0 ssl]# openssl req -new -nodes -key vqiu.cn.key -out vqiu.cn.csr

# 通過csr生成一個證書,以 vqiu.cn 為例

[root@server0 ssl]# openssl x509 -req -days 3650 -in vqiu.cn.csr -signkey vqiu.cn.key -out vqiu.cn.crt

#生成 crt 之后,csr 可以進行刪除[可略過]

[root@server0 ssl]# rm vqiu.cn.csr -f

[root@server0 ssl]# cat /etc/httpd/conf.d/vqiu.cn.conf

<IfModule mod_ssl.c>

Listen 443 https

</IfModule>

<VirtualHost _default_:443>

ServerName server0.vqiu.cn

DocumentRoot /var/www/html

SSLEngine on

SSLProtocol all -SSLv2

SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5

SSLCertificateFile /etc/httpd/ssl/vqiu.cn.crt

SSLCertificateKeyFile /etc/httpd/ssl/vqiu.cn.key

</VirtualHost>

# 生成一個測試頁面

[root@server0 ssl]# echo "test">/var/www/html/index.html

# 重啟httpd服務

[root@server0 ssl]# systemctl restart httpd

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 宜阳县| 墨脱县| 嘉义市| 富宁县| 河间市| 皮山县| 金门县| 潜江市| 辽阳市| 长兴县| 盐城市| 安阳县| 即墨市| 大洼县| 和林格尔县| 长沙市| 金堂县| 嫩江县| 华容县| 弥渡县| 石家庄市| 吐鲁番市| 孝昌县| 神木县| 屯留县| 宜阳县| 余姚市| 天津市| 保德县| 乐亭县| 金塔县| 罗城| 沙洋县| 克东县| 静乐县| 南雄市| 济源市| 汤阴县| 嘉定区| 静乐县| 合阳县|