Apache環(huán)境下搭建HTTPS

本服務(wù)器使用的環(huán)境是apache涣澡,系統(tǒng)是Ubuntu 使用的阿里云的服務(wù)器犁钟,所以在阿里云中下載證書形用。 當然你還可以去CA認證服務(wù)機構(gòu)官網(wǎng)或七牛云存儲中下載證書

一:在阿里云官網(wǎng)下載CA證書

1.在阿里云官網(wǎng)里的云盾中CA服務(wù)證書選項里進行下載證書

劉滔 下載CA證書

2.選擇并購買證書延曙,本人選的是DV SSL,1年內(nèi)保護一個域名

1.jpg

3.如圖薄湿,選擇“立即購買”

2.png

3.支付成功后,去云盾控制臺-->選擇證書服務(wù)-->補全證書信息-->綁定一個域名(如www.mydomian.com)-->填寫個人信息-->系統(tǒng)生成CSR偷卧,點擊創(chuàng)建按鈕-->提交審核

1)選擇補全

3.jpg
  1. 填寫你的域名
4.png

3)系統(tǒng)生成CSR豺瘤,點擊創(chuàng)建按鈕,提交審核

5.png

4.提交審核后听诸,可以在我的證書出看到證書的詳情坐求。這時候點擊“進度”就得到一條主機記錄和主機記錄值。需在該域名下解析一條記錄蛇更。

1.png
2.png

5.到指定域名(如www.domain.com)下解析DNS瞻赶,記錄類型選擇“CNAME“,根據(jù)上一步得到的兩個值分別填寫后進行解析派任。

3.png

6.下載證書到本地后砸逊,上傳到自己的服務(wù)器上。因為我的服務(wù)器是Apache掌逛,所以我對應(yīng)下載的是針對apache服務(wù)器的證書师逸。當然你也可以選擇nginx、tomcat或其他的證書豆混。在證書下載頁篓像,有關(guān)于安裝證書及如何配置ssl的說明

4.png

二 配置服務(wù)器

添加 SSL 協(xié)議支持語句,關(guān)閉不安全的協(xié)議和加密套件

1.啟用有關(guān)SSL的模塊动知,ssl.conf,ssl.load员辩,socache_shmcb.load

  root@laravel:~# cd /etc/apache2/mods-enabled/ 
  root@laravel:~# ln -s /etc/apache2/mods-  available/ssl.conf ./
  root@laravel:~# ln -s /etc/apache2/mods-available/ssl.load ./
  root@laravel:~# ln -s /etc/apache2/mods-available/socache_shmcb.load ./

2.檢查apachectl配置文件是否正確

  root@laravel:~# apachectl configtest 

自動檢查配置文件,以確保Apache不會死掉

3.重啟apache

  root@laravel:~# apachectl restart

4.上傳之前下載的證書到服務(wù)器盒粮,新建一個新命令窗口用scp上傳,并解壓

  root@laravel:~# scp /.../ssl.zip  root@120.**.***.***:/etc/apache2/

5.修改ssl配置文件

  root@laravel:~# cd /etc/apache2/mods-enabled/
  root@laravel:~# sudo vim ssl.conf

-77行 添加 SSL 協(xié)議支持語句-

77         SSLProtocol all -SSLv2 -SSLv3  

6.修改加密套件 default-ssl.conf

  root@laravel:~# cd /etc/apache2/sites-available/
  root@laravel:~# sudo vim default-ssl.conf
  • 32行 將服務(wù)器證書公鑰配置到該路徑下-
32   SSLCertificateFile      /etc/apache2/ssl/213************.pem  
  • 33行 將服務(wù)器證書私鑰配置到該路徑下-

33 SSLCertificateKeyFile /etc/apache2/ssl/213************.key

  • 42行 將服務(wù)器證書鏈配置到該路徑下,打開42行注釋 -
42   SSLCertificateChainFile /etc/apache2/ssl/chain.pem  

7.開啟ssl站點

  root@laravel:~# ln /etc/apache2/sites-available/default-ssl.conf /etc/apache2/sites-enabled/ 

8.重啟apache

apachectl restart 

執(zhí)行上述步驟奠滑,服務(wù)器HTTPS環(huán)境搭建成功〉ぶ澹現(xiàn)在去瀏覽器地址在你的域名前面加上https試試。

三 apache實現(xiàn)http自動跳轉(zhuǎn)到https

通過第三步的操作宋税,我們就可以隨意輸入域名后使用https協(xié)議

1.在站點目錄下新建一個取名與域名相關(guān)的重寫文件

 root@laravel:~# cd /etc/apache2/sites-avaliable
  root@laravel:~# cp 000-default.conf mydomian.rewrite.conf
  root@laravel:~# vim mydomian.rewrite.conf

2.開啟apache url 重定向功能摊崭,在 mydomian.rewrite.conf 文件中寫入

 RewriteEngine on

3.定義你想重定向的域名,如"mydomian.com"

  ServerName mydomian.com
  ServerAlias www.mydomian.com

4.定義重寫規(guī)則

 RewriteRule (.*) https://%{SERVER_NAME}$1 [R]

5.設(shè)置好了之后杰赛,需要重啟apache服務(wù)呢簸,以下是重啟的兩種方式

 root@laravel:~# sudo service apache2 restart 

or

  root@laravel:~# sudo apachectl restart 

原文出處

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市乏屯,隨后出現(xiàn)的幾起案子根时,更是在濱河造成了極大的恐慌,老刑警劉巖辰晕,帶你破解...
    沈念sama閱讀 206,602評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件啸箫,死亡現(xiàn)場離奇詭異,居然都是意外死亡伞芹,警方通過查閱死者的電腦和手機忘苛,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,442評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來唱较,“玉大人扎唾,你說我怎么就攤上這事∧匣海” “怎么了胸遇?”我有些...
    開封第一講書人閱讀 152,878評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長汉形。 經(jīng)常有香客問我纸镊,道長,這世上最難降的妖魔是什么概疆? 我笑而不...
    開封第一講書人閱讀 55,306評論 1 279
  • 正文 為了忘掉前任逗威,我火速辦了婚禮,結(jié)果婚禮上岔冀,老公的妹妹穿的比我還像新娘凯旭。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 64,330評論 5 373
  • 文/花漫 我一把揭開白布罐呼。 她就那樣靜靜地躺著鞠柄,像睡著了一般。 火紅的嫁衣襯著肌膚如雪嫉柴。 梳的紋絲不亂的頭發(fā)上厌杜,一...
    開封第一講書人閱讀 49,071評論 1 285
  • 那天,我揣著相機與錄音计螺,去河邊找鬼期奔。 笑死,一個胖子當著我的面吹牛危尿,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播馁痴,決...
    沈念sama閱讀 38,382評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼谊娇,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了罗晕?” 一聲冷哼從身側(cè)響起济欢,我...
    開封第一講書人閱讀 37,006評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎小渊,沒想到半個月后法褥,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,512評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡酬屉,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,965評論 2 325
  • 正文 我和宋清朗相戀三年半等,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片呐萨。...
    茶點故事閱讀 38,094評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡杀饵,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出谬擦,到底是詐尸還是另有隱情切距,我是刑警寧澤,帶...
    沈念sama閱讀 33,732評論 4 323
  • 正文 年R本政府宣布惨远,位于F島的核電站谜悟,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏北秽。R本人自食惡果不足惜葡幸,卻給世界環(huán)境...
    茶點故事閱讀 39,283評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望贺氓。 院中可真熱鬧礼患,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,286評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至肤粱,卻和暖如春弹囚,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背领曼。 一陣腳步聲響...
    開封第一講書人閱讀 31,512評論 1 262
  • 我被黑心中介騙來泰國打工鸥鹉, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人庶骄。 一個月前我還...
    沈念sama閱讀 45,536評論 2 354
  • 正文 我出身青樓毁渗,卻偏偏與公主長得像,于是被迫代替她去往敵國和親单刁。 傳聞我的和親對象是個殘疾皇子灸异,可洞房花燭夜當晚...
    茶點故事閱讀 42,828評論 2 345

推薦閱讀更多精彩內(nèi)容