安裝證書(shū)文件說(shuō)明:1. 證書(shū)文件214322931400579.pem,包含兩段內(nèi)容,請(qǐng)不要?jiǎng)h除任何一段內(nèi)容。2. 如果是證書(shū)系統(tǒng)創(chuàng)建的CSR,還包含:證書(shū)私鑰文件214322931400579.key、證書(shū)公鑰文件public.pem、證書(shū)鏈文件chain.pem。( 1 ) 在Apache的安裝目錄下創(chuàng)建cert目錄,并且將下載的全部文件拷貝到cert目錄中。如果申請(qǐng)證書(shū)時(shí)是自己創(chuàng)建的CSR文件,請(qǐng)將對(duì)應(yīng)的私鑰文件放到cert目錄下并且命名為214322931400579.key;( 2 ) 打開(kāi) apache 安裝目錄下 conf 目錄中的 httpd.conf 文件,找到以下內(nèi)容并去掉“#”:#LoadModule ssl_module modules/mod_ssl.so (如果找不到請(qǐng)確認(rèn)是否編譯過(guò) openssl 插件)#Include conf/extra/httpd-ssl.conf( 3 ) 打開(kāi) apache 安裝目錄下 conf/extra/httpd-ssl.conf 文件 (也可能是conf.d/ssl.conf,與操作系統(tǒng)及安裝方式有關(guān)), 在配置文件中查找以下配置語(yǔ)句:# 添加 SSL 協(xié)議支持協(xié)議,去掉不安全的協(xié)議SSLProtocol all -SSLv2 -SSLv3# 修改加密套件如下SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUMSSLHonorCipherOrder on# 證書(shū)公鑰配置SSLCertificateFile cert/public.pem# 證書(shū)私鑰配置SSLCertificateKeyFile cert/214322931400579.key# 證書(shū)鏈配置,如果該屬性開(kāi)頭有 '#'字符,請(qǐng)刪除掉SSLCertificateChainFile cert/chain.pem( 4 ) 重啟 Apache。( 5 ) 通過(guò) https 方式訪問(wèn)您的站點(diǎn),測(cè)試站點(diǎn)證書(shū)的安裝配置,各位大神幫我看看,我用的是xmapp,這個(gè)ssl要怎么弄?能給我指點(diǎn)指點(diǎn)嗎
關(guān)于在wins服務(wù)器下Apache配置ssl的問(wèn)題
慕UI3545014
2017-11-06 10:54:56
