简单配置HTTPS 认证访问

2022-06-30 20:21:53 浏览数 (1)

一 安装ssl模块

[root@www.linuxidc.com]#yum -y install mod_ssl

二 告诉apache哪个网站要用https,其实也就是搭建一个网站,也可以和http之前搭建过的重复

[root@www.linuxidc.com]# vi /etc/httpd/conf.d/ssl.conf

DocumentRoot  /var/www/test/html

servername  www.linuxidc.com

三 创建证书文件

[root@www.linuxidc.com]#cd /etc/pki/tls/certs

[root@www.linuxidc.com]#make server.key ###生成一个key文件

[root@www.linuxidc.com]#openssl rsa -in server.key -out server.key ##去除上一步的密码重新导出一个免密码的

[root@www.linuxidc.com]#make server.crt ##生成一个自签名证书

四 把生成的server.key server.crt 替换掉ssl.conf里的那默认两个

[root@www.linuxidc.com]#vi /etc/httpd/conf.d/ssl.conf

#SSLCertificateFile /etc/pki/tls/certs/localhost.crt

SSLCertificateFile /etc/pki/tls/certs/server.crt

#SSLCertificateKeyFile /etc/pki/tls/private/localhost.key

SSLCertificateKeyFile /etc/pki/tls/certs/server.key

##搜索/crt 把那行最后几个字符local.crt替换成server.crt

##在下面的private key这段下 把原来的替换成/etc/pki/tls/certs/server.key,注意是certs目录下

0 人点赞