• 企业400电话
  • 网络优化推广
  • AI电话机器人
  • 呼叫中心
  • 全 部 栏 目

    网站建设 商标✡知产 微网小程序 电商运营 彩铃•短信 增值拓展业务
    CentOS7自生成证书配置SSL WEB详解
    POST TIME:2021-10-20 11:22
    # 安装Apache [root@server0 ~]# yum -y install httpd mod_ssl 
    # 添加防火墙规则 [root@server0 ~]# firewall-cmd --permanent --add-server=80/tcp
    [root@server0 ~]# firewall-cmd --permanent --add-server=443/tcp
    [root@server0 ~]# firewall-cmd --permanent --add-server=8080/tcp;firewall-cmd --reload [root@server0 ~]# systemctl restart httpd;systemctl enable httpd
    # 配置selinux安全上下文
    [root@server0 ~]# semanaga port -a -t http_port_t {80,443,8080} [root@server0 ssl]# mkdir /etc/httpd/ssl;cd /etc/httpd/ssl 

    # 生成KEY

    [root@server0 ssl]# openssl genrsa -des3 -out vqiu.cn.key 2048

    # 去密码

    [root@server0 ssl]# openssl rsa -in vqiu.cn.key -out vqiu.cn.key# 生成证书签发请求和证书密钥

    [root@server0 ssl]# openssl req -new -nodes -key vqiu.cn.key -out vqiu.cn.csr

    # 通过csr生成一个证书,以 vqiu.cn 为例

    [root@server0 ssl]# openssl x509 -req -days 3650 -in vqiu.cn.csr -signkey vqiu.cn.key -out vqiu.cn.crt

    #生成 crt 之后,csr 可以进行删除[可略过]

    [root@server0 ssl]# rm vqiu.cn.csr -f

    [root@server0 ssl]# cat /etc/httpd/conf.d/vqiu.cn.conf

    IfModule mod_ssl.c>

    Listen 443 https

    /IfModule>

    VirtualHost _default_:443>

    ServerName server0.vqiu.cn

    DocumentRoot /var/www/html

    SSLEngine on

    SSLProtocol all -SSLv2

    SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5

    SSLCertificateFile /etc/httpd/ssl/vqiu.cn.crt

    SSLCertificateKeyFile /etc/httpd/ssl/vqiu.cn.key

    /VirtualHost>

    # 生成一个测试页面

    [root@server0 ssl]# echo "test">/var/www/html/index.html

    # 重启httpd服务

    [root@server0 ssl]# systemctl restart httpd

    上一篇:CentOS配置SSH单向无密码访问的方法
    下一篇:关闭Centos写磁盘功能的方法
  • 相关文章
  • 

    关于我们 | 付款方式 | 荣誉资质 | 业务提交 | 代理合作


    © 2016-2020 巨人网络通讯

    时间:9:00-21:00 (节假日不休)

    地址:江苏信息产业基地11号楼四层

    《增值电信业务经营许可证》 苏B2-20120278

    X

    截屏,微信识别二维码

    微信号:veteran88

    (点击微信号复制,添加好友)

     打开微信