阿里云證書颗管,結(jié)合這篇文章:http://blog.csdn.net/wlzx120/article/details/52597338
主要步驟:vim /etc/httpd/conf.d/ssl.conf
阿里官方配置:
# 添加 SSL 協(xié)議支持協(xié)議玫锋,去掉不安全的協(xié)議
SSLProtocol TLSv1 TLSv1.1 TLSv1.2
# 修改加密套件如下
SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4
# 證書公鑰配置
SSLCertificateFile cert/public.pem
# 證書私鑰配置
SSLCertificateKeyFile cert/214052098260625.key
# 證書鏈配置,如果該屬性開頭有 '#'字符权薯,請刪除掉
SSLCertificateChainFile cert/chain.pem
修改配置:
# 添加 SSL 協(xié)議支持協(xié)議姑躲,去掉不安全的協(xié)議
SSLProtocol TLSv1 TLSv1.1 TLSv1.2
# 修改加密套件如下
SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4
# 證書公鑰配置
SSLCertificateFile cert/214052098260625.pem
# 證書私鑰配置
SSLCertificateKeyFile cert/214052098260625.key
# 證書鏈配置睡扬,如果該屬性開頭有 '#'字符,請刪除掉
SSLCertificateChainFile cert/chain.pem
# 根證書配置黍析,
SSLCACertificateFile cert/public.pem