婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > CentOS下生成自簽名的證書的方法詳解

CentOS下生成自簽名的證書的方法詳解

熱門標簽:怎樣在北斗地圖標注商戶 辦理400電話的好處都有哪些 仙桃外呼系統 貴港便宜外呼系統報價 400外呼系統 配置要求 廣州點撥外呼系統多少錢一個月 電話外呼系統解決方案 日立hgp外呼線路圖 太原外呼電銷機器人軟件

1. 生成自簽名的證書

通常要配置 https 的服務器,都需要一個由正式的 CA 機構認證的 X509 證書。當客戶端連接 https 服務器時,會通過 CA 的共鑰來檢查這個證書的正確性。但要獲得 CA 的證書是一件很麻煩的事情,而且還要花費一定的費用。因此通常一些小的機構會是使用自簽名的證書。也就是自己做 CA,給自己的服務器證書簽名。

這個過程有兩個主要的步驟,首先是生成自己的 CA 證書,然后再生成各個服務器的證書并為它們簽名。 我是用 OpenSSL 來生成自簽名證書的。

第一步是制作 CA 的證書:

openssl genrsa -des3 -out my-ca.key 2048

openssl req -new -x509 -days 3650 -key my-ca.key -out my-ca.crt

這會生成 my-ca.key 和 my-ca.crt 文件,前者存放著使用 my-ca.crt 制作簽名時必須的密鑰,應當妥善保管。而后者是可以公開的。上面的命令為 my-ca.key 設定的有效期為 10 年。

用命令

openssl x509 -in my-ca.crt -text -noout

可以查看 my-ca.crt 文件的內容。

有了 CA 證書之后,就可以為自己的服務器生成證書了:

openssl genrsa -des3 -out mars-server.key 1024

openssl req -new -key mars-server.key -out mars-server.csr

openssl x509 -req -in mars-server.csr -out mars-server.crt -sha1 -CA my-ca.crt -CAkey my-ca.key -CAcreateserial -days 3650

前兩個命令會生成 key、csr 文件,最后一個命令則通過 my-ca.crt 為 mars-server.csr 制作了 x509 的簽名證書。

需要注意的是,在執行上述第二個命令時,Common Name 選項應當輸入的是服務器的域名,否則在用戶通過 https 協議訪問時每次都會有額外的提示信息。

用命令

openssl x509 -in mars-server.crt -text -noout

可以查看 mars-server.crt 文件的內容。

2. 配置 Apache 服務器

首先,創建 /etc/apache2/ssl 目錄,將剛剛制作的 my-ca.crt、mars-server.key 和 mars-server.crt 文件拷貝到這個目錄中。

接著執行命令

a2emod ssl

激活 Apache 的 SSL 模塊,然后在 /etc/apache2/sites-enable/ 中添加虛擬主機,這個過程與添加普通的虛擬主機類似,不同點在于該主機的端口應為 443。配置如下:

NameVirtualHost *:443

VirtualHost *:443>

ServerName localhost

DocumentRoot /var/www

SSLEngine On

SSLCipherSuite HIGH:MEDIUM

SSLProtocol all -SSLv2

SSLCertificateFile /etc/apache2/ssl/mars-server.crt

SSLCertificateKeyFile /etc/apache2/ssl/mars-server.key

SSLCACertificateFile /etc/apache2/ssl/my-ca.crt

Directory /var/www>

   Order deny,allow

   Allow from localhost

/Directory>

/VirtualHost>

VirtualHost *:80>

ServerName localhost

DocumentRoot /var/www

Directory /var/www>    Order deny,allow

   Allow from localhost

/Directory>

/VirtualHost>

以上配置保證了用戶在訪問 443 和 80 端口時可以看到相同的內容,而僅僅是使用的協議不同。修改好配置后,便可以重啟 Apache 服務器,這時需要輸入 mars-server.key 的密碼。用瀏覽器訪問

https://localhost/

這時應當看到一個彈出對話框,讓你確認是否信任該站點的證書,選擇信任后,便可以查看該站點的內容了。

由于大多數 Apache 服務器都是在服務器啟動時自動啟動,為了避免在啟動 Apache 時輸入密碼,可以用以下命令生成不加密的 mars-server.key 文件:

openssl rsa -in mars-server.key -out mars-server.key.insecure

用新生成的 mars-server.key.insecure 代替原有的 key 文件即可。

標簽:雅安 六盤水 河源 公主嶺 商丘 青島 麗水 廣安

巨人網絡通訊聲明:本文標題《CentOS下生成自簽名的證書的方法詳解》,本文關鍵詞  CentOS,下,生成,自,簽名,的,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《CentOS下生成自簽名的證書的方法詳解》相關的同類信息!
  • 本頁收集關于CentOS下生成自簽名的證書的方法詳解的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 吉安县| 黄龙县| 林甸县| 靖宇县| 云阳县| 阜新| 东辽县| 安西县| 巴林左旗| 阜城县| 民丰县| 岳普湖县| 揭西县| 永福县| 鄯善县| 冕宁县| 通化县| 丹凤县| 交口县| 广东省| 惠水县| 伊宁县| 乌鲁木齐县| 紫金县| 宁远县| 贵南县| 馆陶县| 中阳县| 丰都县| 龙井市| 武夷山市| 兴隆县| 南华县| 朝阳县| 彰武县| 高青县| 米易县| 任丘市| 厦门市| 苍山县| 绵阳市|