Apache环境安装SSL数字证书教程
注意事项:Apache安装SSL证书需要,SSL.crt和SSL.key文件和CA-Bundle.crt
1.将证书文件放到网站根目录
将SSL.jks和SSL.key文件和CA-Bundle.crt上传到网站根目录,新建一个文件夹放进去
2.首先我们用编辑器打开 Apache 配置文件: httpd.conf
确保以下两条代码没有被注释掉
LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ahssl.conf
3.在Apache/conf/extra/目录下,打开httpd-ssl.conf文件,添加下面配置。
<VirtualHost *:443>ServerName www.itrustssl.cn #修改为申请证书时绑定的域名。DocumentRoot /data/www/hbappserver/publicSSLEngine onSSLProtocol all -SSLv2 -SSLv3 # 添加SSL协议支持协议,去掉不安全的协议。SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM # 修改加密套件。SSLHonorCipherOrder onSSLCertificateFile cert/SSL.crt # 域名证书。SSLCertificateKeyFile cert/SSL.key # 证书私钥。SSLCertificateChainFile cert/CA-Bundle.crt # 证书链。</VirtualHost>#如果证书包含多个域名,复制以上参数,并将ServerName修改为第二个域名。<VirtualHost *:443>ServerName www.itrustssl.cn #修改为申请证书时绑定的第二个域名。DocumentRoot /data/www/hbappserver/publicSSLEngine onSSLProtocol all -SSLv2 -SSLv3 # 添加SSL协议支持协议,去掉不安全的协议。SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM # 修改加密套件。SSLHonorCipherOrder onSSLCertificateFile cert/SSL2.crt # 第二个域名证书文件。SSLCertificateKeyFile cert/SSL2.key # 第二个域名证书私钥。SSLCertificateChainFile cert/CA-Bundle2.crt # 第二个域名证书;证书链。</VirtualHost>
http重定向到https(可选)
打开httpd.conf在<VirtualHost *:80> </VirtualHost>中间添加下面配置
RewriteEngine onRewriteCond %{SERVER_PORT} !^443$RewriteRule ^(.*)$ https://%{SERVER_NAME}$1 [L,R]
4.重启Apache服务
如需购买SSL,请访问:https://www.itrustssl.cn/
-
Apache Tomcat发布安全更新 借CVE-2024-56337可远程代码执行
Apache 软件基金会即 ASF 发布安全更新用于修复 Tomcat 服务器软件中的重要安全漏洞:CVE-2024-56337,攻击者借助该漏洞可以在满足某些条件下远程代码执行 (RCE)。CVE-
-
GoAccess开启高效网络日志分析
GoAccess 是一款出色的开源网络日志分析工具。它支持多种主流软件日志格式,如 Apache、Nginx 等。基于 C 语言构建,具备实时分析能力,能快速处理日志数据并生成可视化报告,无论是终端展
-
Apache Dori基于MPP的现代化、高性能、支持实时的分析型数据库s
Apache Doris 最早是诞生于百度广告报表业务的 Palo 项目,2017 年正式对外开源,2018 年 7 月由百度捐赠给 Apache 基金会进行孵化,之后在 Apache 导师的指导下由
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 支付宝大升级:全球游客来中国 也能“碰一下”了
- 越南邮政不小心公开1.2TB数据,内含2.26亿条事件日志
- Python 霸榜,学 SQL 工作更吃香,2022 IEEE 编程语言榜单发布!
- 快手回应董事长宿华“被带走配合调查”:恶意谣言,已报案;苹果关闭iOS 15.4.1验证通道;Linux 5.18发布|极客头条
- “我将 20 年前开发的操作系统迁移到 .NET 6,竟然成功了!”
- 一年5个孵化项目来自于中国,佛系Apache如何帮助中国开源立足全球?
- 《网络安全审查办法》在审查什么?
- 开拍!用华为手机拍摄你的第一部电影
- 龙蜥降世,神龙升级,阿里云投入 20 亿发力操作系统
- 不寻常的技术沙龙!一文 get 高性能服实践+程序员职业规划
- SSL证书怎么选购?哪个SSL证书适合我?
- 中兴Blade 20 Pro:轻柔曲面,全能拍摄