• 企业400电话
  • 微网小程序
  • AI电话机器人
  • 电商代运营
  • 全 部 栏 目

    企业400电话 网络优化推广 AI电话机器人 呼叫中心 网站建设 商标✡知产 微网小程序 电商运营 彩铃•短信 增值拓展业务
    CentOS7自生成证书配置SSL WEB详解
    # 安装Apache [root@server0 ~]# yum -y install httpd mod_ssl 
    # 添加防火墙规则 [root@server0 ~]# firewall-cmd --permanent --add-server=80/tcp
    [root@server0 ~]# firewall-cmd --permanent --add-server=443/tcp
    [root@server0 ~]# firewall-cmd --permanent --add-server=8080/tcp;firewall-cmd --reload [root@server0 ~]# systemctl restart httpd;systemctl enable httpd
    # 配置selinux安全上下文
    [root@server0 ~]# semanaga port -a -t http_port_t {80,443,8080} [root@server0 ssl]# mkdir /etc/httpd/ssl;cd /etc/httpd/ssl 

    # 生成KEY

    [root@server0 ssl]# openssl genrsa -des3 -out vqiu.cn.key 2048

    # 去密码

    [root@server0 ssl]# openssl rsa -in vqiu.cn.key -out vqiu.cn.key# 生成证书签发请求和证书密钥

    [root@server0 ssl]# openssl req -new -nodes -key vqiu.cn.key -out vqiu.cn.csr

    # 通过csr生成一个证书,以 vqiu.cn 为例

    [root@server0 ssl]# openssl x509 -req -days 3650 -in vqiu.cn.csr -signkey vqiu.cn.key -out vqiu.cn.crt

    #生成 crt 之后,csr 可以进行删除[可略过]

    [root@server0 ssl]# rm vqiu.cn.csr -f

    [root@server0 ssl]# cat /etc/httpd/conf.d/vqiu.cn.conf

    IfModule mod_ssl.c>

    Listen 443 https

    /IfModule>

    VirtualHost _default_:443>

    ServerName server0.vqiu.cn

    DocumentRoot /var/www/html

    SSLEngine on

    SSLProtocol all -SSLv2

    SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5

    SSLCertificateFile /etc/httpd/ssl/vqiu.cn.crt

    SSLCertificateKeyFile /etc/httpd/ssl/vqiu.cn.key

    /VirtualHost>

    # 生成一个测试页面

    [root@server0 ssl]# echo "test">/var/www/html/index.html

    # 重启httpd服务

    [root@server0 ssl]# systemctl restart httpd

    上一篇:CentOS配置SSH单向无密码访问的方法
    下一篇:关闭Centos写磁盘功能的方法
  • 相关文章
  • 

    © 2016-2020 巨人网络通讯 版权所有

    《增值电信业务经营许可证》 苏ICP备15040257号-8

    CentOS7自生成证书配置SSL WEB详解 CentOS7,自,生成,证书,配置,