阿里云centos下apache添加ssl

作者: 一只好奇的茂 | 来源:发表于2017-05-14 15:06 被阅读1062次
一、购买ssl证书

通过阿里云免费购买证书,得到如下文件

213944936870562.key 213944936870562.pem chain.pem public.pem
其中213944936870562为订单号

二、在云服务器上准备ssl环境

安装完如下模块,并重启apache后,就可以用https://server 测试了,因为他创建了默认的证书

yum install mod_ssl 
yum install openssl
三、配置apache服务器,并重启

( 1 ) 打开 apache 安装目录/etc/httpd/conf.d/ssl.conf,找到

#LoadModule ssl_module modules/mod_ssl.so 

(如果找不到请确认是否编译过 openssl 插件)
( 2 ) 上传上述证书文件到服务器;
( 3 ) 打开 apache 安装目录下 /etc/httpd/conf.d/ssl.conf文件 ,在配置文件中查找以下配置语句:

·添加 SSL 协议支持语句,关闭不安全的协议和加密套件
SSLProtocol all -SSLv2 -SSLv3
·修改加密套件如下
SSLCipherSuite AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;
·将服务器证书公钥配置到该路径下(在 conf 目录下创建 ssl 目录,将 for Apache 里面的三 个证书文件拷贝到 ssl 目录下)
SSLCertificateFile conf/ssl/public.pem (证书公钥)
·将服务器证书私钥配置到该路径下
SSLCertificateKeyFile conf/ssl/订单号.key (证书私钥)
·将服务器证书链配置到该路径下
SSLCertificateChainFile conf/ssl/chain.pem (证书链)删除行首的“#”号注释符

( 4 ) 重启 Apache,即可生效,若使用https可以访问成功,则成功。

注意:

问题:
苹果的微信浏览器中无法通过get访问任何使用https的网页(uc等中可以,Android的微信浏览器也可以);
解决方法:
只做post的防护;

相关文章

  • 阿里云centos下apache添加ssl

    一、购买ssl证书 通过阿里云免费购买证书,得到如下文件 213944936870562.key 21394493...

  • https 免费申请和安装

    centos 安装apache + ssl证书 免费证书申请和安装 申请证书 去阿里云平台找证书管理然后证书购买 ...

  • Universal Links链接跳转APP

    需要域名配置ssl证书,apache配置ssl证书,ssl证书我用的阿里云免费的 apache配置文件(vim /...

  • https证书无效的可能原因

    centos6.8 + apache2.2.15 的环境下,申请腾讯云ssl证书,配置好后发现访问域名 https...

  • SpringBoot配置SSL

    Step1 (阿里云、腾讯云)申请SSL证书 以阿里云为例 下载对应WEB容器的SSL证书 Step2 工程添加配...

  • 阿里云CDN设置

    环境状态 服务器 阿里云 云服务器ECS Centos7.4域名 阿里云的域名SSL协议 certbo...

  • Ubuntu16 x64 SSL证书申请部署流程

    一.阿里云ssl证书申请在阿里云的ssl证书服务里找到这个免费的申请 二.证书内容修改下载Apache2类的证书 ...

  • phpstudy 配置阿里云ssl证书

    首先需要到阿里云下载ssl证书的相关文件,在phpstudy/apache/conf下新建cert文件夹,将下载后...

  • CentOs7&Apache&SSL

    Centos7下Apache使用https 环境说明 腾讯云CentOs7 云主机 Apache 2.4.6 申请...

  • Apache配置ssl

    阿里云申请的ssl证书配置(Apache) 下载证书 下载证书 上传到服务器 解压到 /etc/apache2/s...

网友评论

    本文标题:阿里云centos下apache添加ssl

    本文链接:https://www.haomeiwen.com/subject/odsqxxtx.html