https 免費(fèi)申請(qǐng)和安裝

centos 安裝apache + ssl證書

免費(fèi)證書申請(qǐng)和安裝

申請(qǐng)證書

去阿里云平臺(tái)找證書管理
然后證書購(gòu)買 第二項(xiàng)就是免費(fèi)申請(qǐng)證書出牧,每個(gè)用戶最多可以申請(qǐng)20個(gè)纵柿。
申請(qǐng)的同時(shí)需要你驗(yàn)證域名的有效性捎泻。配置CNAME 到你的域名解析檩禾,然后自動(dòng)驗(yàn)證刹勃。
驗(yàn)證服務(wù)在國(guó)外你可以通過dig命令來驗(yàn)證你的CNAME是否生效

#國(guó)外環(huán)境,aliyun-賽門鐵克 根據(jù)這個(gè)驗(yàn)證的柄错。
dig sg7tskhqag0k9be2jdjapn7ej7oc04uc.cellinfor.com @8.8.8.8
#國(guó)內(nèi)環(huán)境
dig sg7tskhqag0k9be2jdjapn7ej7oc04uc.cellinfor.com

如果生效他會(huì)通知

Linux 模塊

yum -y  install openssl mod_ssl apache

[root@host conf.d]# pwd
/etc/httpd/conf.d
[root@host conf.d]# ll
total 24
-rw-r--r-- 1 root root  392 Jan 12 12:10 README
-rw-r--r-- 1 root root  674 Aug 11  2016 php.conf
-rw-r--r-- 1 root root 9749 Feb 13 02:30 ssl.conf
-rw-r--r-- 1 root root  299 Dec 13 04:27 welcome.conf

[root@host conf.d]# vi ssl.conf
配置你的證書就可以了
#SSLProtocol all -SSLv2
SSLProtocol TLSv1 TLSv1.1 TLSv1.2
#SSLCipherSuite DEFAULT:!EXP:!SSLv2:!DES:!IDEA:!SEED:+3DES
SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4

#SSLCertificateFile /etc/pki/tls/certs/localhost.crt
SSLCertificateFile /etc/httpd/cert/public.pem

#SSLCertificateKeyFile /etc/pki/tls/private/localhost.key
SSLCertificateKeyFile /etc/httpd/cert/214015393150976.key

#SSLCertificateChainFile /etc/pki/tls/certs/server-chain.crt
SSLCertificateChainFile /etc/httpd/cert/chain.pem

安裝證書

文件說明:

  1. 證書文件214015393150976.pem剩蟀,包含兩段內(nèi)容催蝗,請(qǐng)不要?jiǎng)h除任何一段內(nèi)容。

  2. 如果是證書系統(tǒng)創(chuàng)建的CSR育特,還包含:證書私鑰文件214015393150976.key丙号、證書公鑰文件public.pem、證書鏈文件chain.pem缰冤。

( 1 ) 在Apache的安裝目錄下創(chuàng)建cert目錄犬缨,并且將下載的全部文件拷貝到cert目錄中。如果申請(qǐng)證書時(shí)是自己創(chuàng)建的CSR文件棉浸,請(qǐng)將對(duì)應(yīng)的私鑰文件放到cert目錄下并且命名為214015393150976.key遍尺;

( 2 ) 打開 apache 安裝目錄下 conf 目錄中的 httpd.conf 文件,找到以下內(nèi)容并去掉“#”:

#LoadModule ssl_module modules/mod_ssl.so (如果找不到請(qǐng)確認(rèn)是否編譯過 openssl 插件)
#Include conf/extra/httpd-ssl.conf

( 3 ) 打開 apache 安裝目錄下 conf/extra/httpd-ssl.conf 文件 (也可能是conf.d/ssl.conf涮拗,與操作系統(tǒng)及安裝方式有關(guān))乾戏, 在配置文件中查找以下配置語句:

# 添加 SSL 協(xié)議支持協(xié)議,去掉不安全的協(xié)議
SSLProtocol TLSv1 TLSv1.1 TLSv1.2
# 修改加密套件如下
SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4
# 證書公鑰配置
SSLCertificateFile cert/public.pem
# 證書私鑰配置
SSLCertificateKeyFile cert/214015393150976.key
# 證書鏈配置三热,如果該屬性開頭有 '#'字符鼓择,請(qǐng)刪除掉
SSLCertificateChainFile cert/chain.pem

( 4 ) 重啟 Apache。

( 5 ) 通過 https 方式訪問您的站點(diǎn),測(cè)試站點(diǎn)證書的安裝配置就漾,如遇到證書不信任問題呐能,請(qǐng)查看相關(guān)文檔。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末抑堡,一起剝皮案震驚了整個(gè)濱河市摆出,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌首妖,老刑警劉巖偎漫,帶你破解...
    沈念sama閱讀 207,113評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異有缆,居然都是意外死亡象踊,警方通過查閱死者的電腦和手機(jī)温亲,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,644評(píng)論 2 381
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來杯矩,“玉大人栈虚,你說我怎么就攤上這事∈仿。” “怎么了魂务?”我有些...
    開封第一講書人閱讀 153,340評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)泌射。 經(jīng)常有香客問我粘姜,道長(zhǎng),這世上最難降的妖魔是什么魄幕? 我笑而不...
    開封第一講書人閱讀 55,449評(píng)論 1 279
  • 正文 為了忘掉前任相艇,我火速辦了婚禮颖杏,結(jié)果婚禮上纯陨,老公的妹妹穿的比我還像新娘。我一直安慰自己留储,他們只是感情好翼抠,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,445評(píng)論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著获讳,像睡著了一般阴颖。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上丐膝,一...
    開封第一講書人閱讀 49,166評(píng)論 1 284
  • 那天量愧,我揣著相機(jī)與錄音,去河邊找鬼帅矗。 笑死偎肃,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的浑此。 我是一名探鬼主播累颂,決...
    沈念sama閱讀 38,442評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼凛俱!你這毒婦竟也來了紊馏?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,105評(píng)論 0 261
  • 序言:老撾萬榮一對(duì)情侶失蹤蒲犬,失蹤者是張志新(化名)和其女友劉穎朱监,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體原叮,經(jīng)...
    沈念sama閱讀 43,601評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡赌朋,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,066評(píng)論 2 325
  • 正文 我和宋清朗相戀三年凰狞,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片沛慢。...
    茶點(diǎn)故事閱讀 38,161評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡赡若,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出团甲,到底是詐尸還是另有隱情逾冬,我是刑警寧澤,帶...
    沈念sama閱讀 33,792評(píng)論 4 323
  • 正文 年R本政府宣布躺苦,位于F島的核電站身腻,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏匹厘。R本人自食惡果不足惜嘀趟,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,351評(píng)論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望愈诚。 院中可真熱鬧她按,春花似錦、人聲如沸炕柔。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,352評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽匕累。三九已至陵刹,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間欢嘿,已是汗流浹背衰琐。 一陣腳步聲響...
    開封第一講書人閱讀 31,584評(píng)論 1 261
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留炼蹦,地道東北人羡宙。 一個(gè)月前我還...
    沈念sama閱讀 45,618評(píng)論 2 355
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像框弛,于是被迫代替她去往敵國(guó)和親辛辨。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,916評(píng)論 2 344

推薦閱讀更多精彩內(nèi)容