亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > Apache > 正文

詳解在Ubuntu上的Apache配置SSL(https證書)的正確姿勢

2024-08-27 18:27:07
字體:
來源:轉載
供稿:網友

首先看一下阿里云官方的教程:

文件說明:

1. 證書文件xxxxxx.pem,包含兩段內容,請不要刪除任何一段內容。

2. 如果是證書系統創建的CSR,還包含:證書私鑰文件xxxxxxxx.key、證書公鑰文件public.pem、證書鏈文件chain.pem。

( 1 ) 在Apache的安裝目錄下創建cert目錄,并且將下載的全部文件拷貝到cert目錄中。如果申請證書時是自己創建的CSR文件,請將對應的私鑰文件放到cert目錄下并且命名為xxxxxxxx.key;

( 2 ) 打開 apache 安裝目錄下 conf 目錄中的 httpd.conf 文件,找到以下內容并去掉“#”:

#LoadModule ssl_module modules/mod_ssl.so (如果找不到請確認是否編譯過 openssl 插件)#Include conf/extra/httpd-ssl.conf

( 3 ) 打開 apache 安裝目錄下 conf/extra/httpd-ssl.conf 文件 (也可能是conf.d/ssl.conf,與操作系統及安裝方式有關), 在配置文件中查找以下配置語句:

# 添加 SSL 協議支持協議,去掉不安全的協議SSLProtocol all -SSLv2 -SSLv3# 修改加密套件如下SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUMSSLHonorCipherOrder on# 證書公鑰配置SSLCertificateFile cert/public.pem# 證書私鑰配置SSLCertificateKeyFile cert/xxxxxxx.key# 證書鏈配置,如果該屬性開頭有 '#'字符,請刪除掉SSLCertificateChainFile cert/chain.pem

( 4 ) 重啟 Apache。

( 5 ) 通過 https 方式訪問您的站點,測試站點證書的安裝配置,如遇到證書不信任問題,請查看幫助視頻。

然而這只能參考。在Ubuntu下面,我是用apt安裝的Apache,但是它沒有httpd.conf,只有一個apache2.conf,好吧,其實這個文件和httpd.conf差不多,它里面是這樣注釋的:

# It is split into several files forming the configuration hierarchy outlined# below, all located in the /etc/apache2/ directory:## /etc/apache2/# |-- apache2.conf# | `-- ports.conf# |-- mods-enabled# | |-- *.load# | `-- *.conf# |-- conf-enabled# | `-- *.conf# `-- sites-enabled# `-- *.conf#

這個版本的Apache把配置文件分散到了其他小文件中,結構就是上面那樣子的。你要是愿意的話,也可以自己寫一個httpd.conf然后include進去。

重點講一下https的配置,第一步,你要保證你外部環境的443端口是打開的。

第二步確保你安裝了ssl_module。沒有就apt-get install openssl ,可能還需要一些依賴,但是都是小問題。

然后打開ports.conf,以下幾句是不可少的:

<IfModule ssl_module> Listen 443</IfModule> <IfModule mod_gnutls.c> Listen 443</IfModule>

接著打開mods-available,找到ssl.conf和ssl.load

ssl.load長這樣:

# Depends: setenvif mime socache_shmcbLoadModule ssl_module /usr/lib/apache2/modules/mod_ssl.sossl.conf長這樣:<IfModule mod_ssl.c>  # Pseudo Random Number Generator (PRNG): # Configure one or more sources to seed the PRNG of the SSL library. # The seed data should be of good random quality. # WARNING! On some platforms /dev/random blocks if not enough entropy # is available. This means you then cannot use the /dev/random device # because it would lead to very long connection times (as long as # it requires to make more entropy available). But usually those # platforms additionally provide a /dev/urandom device which doesn't # block. So, if available, use this one instead. Read the mod_ssl User # Manual for more details. # SSLRandomSeed startup builtin SSLRandomSeed startup file:/dev/urandom 512 SSLRandomSeed connect builtin SSLRandomSeed connect file:/dev/urandom 512  ## ## SSL Global Context ## ## All SSL configuration in this context applies both to ## the main server and all SSL-enabled virtual hosts. ##  # # Some MIME-types for downloading Certificates and CRLs # AddType application/x-x509-ca-cert .crt AddType application/x-pkcs7-crl .crl  # Pass Phrase Dialog: # Configure the pass phrase gathering process. # The filtering dialog program (`builtin' is a internal # terminal dialog) has to provide the pass phrase on stdout. SSLPassPhraseDialog exec:/usr/share/apache2/ask-for-passphrase  # Inter-Process Session Cache: # Configure the SSL Session Cache: First the mechanism  # to use and second the expiring timeout (in seconds). # (The mechanism dbm has known memory leaks and should not be used). #SSLSessionCache dbm:${APACHE_RUN_DIR}/ssl_scache SSLSessionCache shmcb:${APACHE_RUN_DIR}/ssl_scache(512000) SSLSessionCacheTimeout 300  # Semaphore: # Configure the path to the mutual exclusion semaphore the # SSL engine uses internally for inter-process synchronization.  # (Disabled by default, the global Mutex directive consolidates by default # this) #Mutex file:${APACHE_LOCK_DIR}/ssl_mutex ssl-cache   # SSL Cipher Suite: # List the ciphers that the client is permitted to negotiate. See the # ciphers(1) man page from the openssl package for list of all available # options. # Enable only secure ciphers: SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM  # SSL server cipher order preference: # Use server priorities for cipher algorithm choice. # Clients may prefer lower grade encryption. You should enable this # option if you want to enforce stronger encryption, and can afford # the CPU cost, and did not override SSLCipherSuite in a way that puts # insecure ciphers first. # Default: Off SSLHonorCipherOrder on  # The protocols to enable. # Available values: all, SSLv3, TLSv1, TLSv1.1, TLSv1.2 # SSL v2 is no longer supported SSLProtocol all -SSLv2 -SSLv3  # Allow insecure renegotiation with clients which do not yet support the # secure renegotiation protocol. Default: Off #SSLInsecureRenegotiation on  # Whether to forbid non-SNI clients to access name based virtual hosts. # Default: Off #SSLStrictSNIVHostCheck On </IfModule> # vim: syntax=apache ts=4 sw=4 sts=4 sr noet            
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品一区二区女厕厕| 久久亚洲成人精品| 亚洲天堂免费观看| 国产在线视频2019最新视频| 午夜精品在线视频| 久久视频精品在线| 超碰日本道色综合久久综合| 精品久久香蕉国产线看观看gif| 国产第一区电影| 午夜精品国产精品大乳美女| 久久久影视精品| 69国产精品成人在线播放| 成人有码视频在线播放| 成人在线激情视频| 欧美日韩国产页| 国产欧美精品日韩| 91色中文字幕| 久久影院在线观看| 国产视频丨精品|在线观看| 亚洲香蕉成视频在线观看| 97国产精品视频人人做人人爱| 成人激情视频在线播放| 97在线视频精品| 亚洲人成电影在线观看天堂色| 国产亚洲精品久久久优势| 久久全国免费视频| 欧美另类老女人| 国产精品视频一区国模私拍| 国产亚洲成av人片在线观看桃| 日韩中文在线中文网三级| 国产精品久久二区| 九九热r在线视频精品| 欧美极品美女视频网站在线观看免费| 精品成人在线视频| 国产亚洲视频在线| 亚洲xxxx视频| 亚洲欧洲国产精品| 91精品国产91久久久久久吃药| 国产午夜精品免费一区二区三区| 欧美日韩激情小视频| 亚洲区中文字幕| 久久人人爽亚洲精品天堂| 日韩高清中文字幕| 国内精品400部情侣激情| 91po在线观看91精品国产性色| 日韩二区三区在线| 456亚洲影院| 久久久久久久久中文字幕| 欧美成人sm免费视频| 成人在线播放av| 2019中文字幕全在线观看| 国产欧美欧洲在线观看| 中文字幕国产日韩| 久久久久久久亚洲精品| 久久精品99无色码中文字幕| 亚洲一区二区三区四区在线播放| 亚洲国产古装精品网站| 成人网在线观看| 久久久久久亚洲精品| 久操成人在线视频| 一本色道久久88亚洲综合88| 欧美日韩激情小视频| 亚洲电影第1页| 91久久久久久久久久久| 亚洲国产成人91精品| 国产精品成人aaaaa网站| 国产91久久婷婷一区二区| 久久九九有精品国产23| 欧美疯狂做受xxxx高潮| 欧美国产日韩一区二区三区| 欧美激情成人在线视频| 狠狠做深爱婷婷久久综合一区| 久久这里有精品| 亚洲无线码在线一区观看| 久久99亚洲精品| 日韩电影中文 亚洲精品乱码| 欧美贵妇videos办公室| 中文字幕av一区中文字幕天堂| 欧美激情欧美激情在线五月| 久久综合网hezyo| 亚洲毛茸茸少妇高潮呻吟| 亚洲欧美一区二区三区四区| 亚洲高清久久网| 日本成人在线视频网址| 国产69精品久久久| 国产成人精品亚洲精品| 国产精品1234| 热门国产精品亚洲第一区在线| 97在线观看视频| 亚洲成色777777女色窝| 最近2019中文免费高清视频观看www99| 久久久久久久成人| 日韩国产精品亚洲а∨天堂免| 成人欧美在线视频| 亚洲精品美女在线观看播放| 日韩电影第一页| 亚洲精品一二区| 黄色成人在线播放| 欧美日韩色婷婷| 2021久久精品国产99国产精品| 久久精品91久久久久久再现| 久久久久女教师免费一区| 26uuu另类亚洲欧美日本一| 国产欧美精品xxxx另类| 国产精品亚洲片夜色在线| 久久久久久久久久久免费精品| 欧美极品美女电影一区| 欧美限制级电影在线观看| 国产成人aa精品一区在线播放| 亚洲的天堂在线中文字幕| 精品亚洲国产成av人片传媒| 中文字幕欧美视频在线| 欧美性在线观看| 欧美成人免费在线视频| 宅男66日本亚洲欧美视频| 亚洲图片在区色| 欧美精品久久久久久久免费观看| 亚洲在线观看视频网站| 午夜剧场成人观在线视频免费观看| 日本免费一区二区三区视频观看| 精品久久香蕉国产线看观看亚洲| 亚洲精品一二区| 亚洲国产天堂久久综合| 亚洲一区二区三区四区在线播放| 日本sm极度另类视频| 日韩毛片中文字幕| 亚洲大胆人体视频| 欧美中文在线观看国产| 成人黄色激情网| 欧美视频一区二区三区…| 亚洲影院污污.| 国产视频精品久久久| 91欧美精品午夜性色福利在线| www.日韩不卡电影av| 精品高清美女精品国产区| 亚洲国产欧美一区二区三区久久| 国产日韩欧美一二三区| 福利微拍一区二区| 亚洲第一区在线| 国产日韩欧美日韩| 欧美极品在线视频| 国产ts人妖一区二区三区| 日韩一区二区欧美| 2018国产精品视频| 久久久久久亚洲精品中文字幕| 久久精品一偷一偷国产| 欧美日韩黄色大片| 美女国内精品自产拍在线播放| 久久久国产精品一区| 日韩福利伦理影院免费| 尤物99国产成人精品视频| 亚洲女人被黑人巨大进入al| 成人黄色av免费在线观看| 久久精品国产亚洲7777| 精品久久久在线观看| 91久久在线播放| 国产精品视频久久久久| 国产免费一区二区三区在线观看| www.精品av.com| 国产精品成人免费电影| 综合激情国产一区| 亚洲精品电影网站| 欧美性xxxxxx| 欧美大片大片在线播放|