知识中心

Apache 2.4 -SSL证书安装指南

2018-11-21 15:21:47 mimukeji

一、获取SSL证书

 1.获取证书文件

在您完成申请阿里云服务器ssl证书的流程后,登录系统将会下载一个压缩文件,使用里面的ApacheServer.zip文件;

2.获取私钥证书文件

请找到之前提交csr时生成的.key私钥文件,该文件为证书的私钥,后面配置要用到;

二、安装服务器证书

1.修改httpd.conf文件

去掉以下语句的注释符

LoadModule ssl_module modules/mod_ssl.so

Include conf/extra/httpd-ssl.conf
2.修改主机域名

打开Apache2.x/conf/extra/目录下的httpd-ssl.conf文件,修改如下语句:

<VirtualHost *:443>
    DocumentRoot "/var/www/html"
    ServerName www.trustauth.cn
    SSLProtocol all -SSLv2 -SSLv3
    SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!3DES:!MD5:!ADH:!RC4:!DH:!DHE
    SSLEngine on
    SSLCertificateFile /usr/local/apache/conf/www.trustauth.cn.crt
    SSLCertificateKeyFile /usr/local/apache/conf/www.trustauth.cn.key
    SSLCertificateChainFile /usr/local/apache/conf/issuer.crt
</VirtualHost>
3.重启Apache

保存退出,并重启Apache,通过https方式访问您的站点,测试站点证书的安装配置(如果访问不通,请查看服务器防火墙是否拦截443端口)。

三、备份和恢复

在您完成服务器证书的安装与配置后,请务必要备份好您的服务器证书,避免证书遗失给您造成不便:

1.备份服务器证书

备份好证书压缩文件及证书私钥.key的文件。

2.恢复服务器证书

参照步骤“二、安装服务器证书”即可完成恢复操作。

四、证书遗失处理

若您的证书文件损坏或者丢失且没有证书的备份文件,请联系阿里云或米姆客服办理遗失补办业务,重新签发服务器证书。

阿里云优惠新机+优惠券

本文转载自网络,如有侵权,请联系我们删除。

COPYRIGHT © 2018-2019,WWW.51MIMU.COM,ALL RIGHTS RESERVED版权所有 © 广州米姆信息科技有限公司 粤ICP备18145377号

地址:广州市天河区广园东路2191号时代新世界中心南塔21楼07、08单元 电话:020-22822863
14737363737