免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2814 | 回复: 1
打印 上一主题 下一主题

Apache2.2下配置SSL [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-05-22 11:34 |只看该作者 |倒序浏览
操作系统: FreeBSD 5.4-RELEASE-p16
系统平台: VMware Workstation 5.5.1
Apache版本: Apache-2.2.3
Openssl版本:openssl-0.9.8b_1

置前知识
SSL是Secure Socket Layer(安全套接层协议)的缩写,可以在Internet上提供秘密性传输。Netscape公司在推出第一个Web浏览器的同时,提出了SSL协议标准,目前已有3.0版本。SSL采用公开密钥技术。其目标是保证两个应用间通信的保密性和可靠性,可在服务器端和用户端同时实现支持。目前,利用公开密钥技术的SSL协议,已成为Internet上保密通讯的工业标准。

网上这方面的文章大部分都是讲apache1.3的。而1.3与2.2有着很大的差别,那我在这里就讲述一下具体实现过程。

由于apache2.2默认安装已经整合了mod_ssl。接下来我们来安装openssl:
#cd /usr/ports/security/openssl
#make install clean

安装完成后,我们就来创建证书
我们先来创建一个存放证书的目录(如:/usr/www/ssl)
#mkdir /usr/www/ssl
#cd /usr/www/ssl
生成server.key,并要求输入key 的密码。1024表示长度
#openssl genrsa -des3 -out server.key 1024
在出现:
Enter pass phrase for server.key:
Verifying - Enter pass phrase for server.key:
输入两次口令短语,类似于密码的东西。记清楚,一会要用的。
生成server.csr,这时需要你输入在上一步时生成的密码
#openssl req -new -key server.key -out server.csr
再次输入密码后,填写以下内容:
For some fields there will be a default value,
If you enter '.', the field will be left blank.
{输入“.”,表示为空}
-----
Country Name (2 letter code) [AU]:(国家)
State or Province Name (full name) [Some-State]:(洲/省)
Locality Name (eg, city) []:(城/镇)
Organization Name (eg, company) [Internet Widgits Pty Ltd]:(组织名)
Organizational Unit Name (eg, section) []:(单位名)
Common Name (eg, YOUR name) []:(httpd-ssl.conf中的ServerName 普通名称)
Email Address []:(邮箱)

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:(csr密码)
An optional company name []:(公司)


生成server.crt,再次输入server.key口令
#openssl x509 -req -days 365 -in server.csr -signkey server.key -out  server.crt

设置httpd.conf
#ee /usr/local/etc/apache22/httpd.conf
加载
LoadModule ssl_module libexec/apache22/mod_ssl.so
Include etc/apache22/extra/httpd-ssl.conf
编辑extra/httpd-ssl.conf(设置key,crt的路径)
SSLCertificateFile /usr/www/ssl/server.crt
SSLCertificateKeyFile /usr/ssl/server.key
重启apache,这时输入.key的口令短语
# /usr/local/etc/rc.d/apache22.sh restart
这就完成了ssl的配置

论坛徽章:
0
2 [报告]
发表于 2007-05-22 13:32 |只看该作者
很完整而有系統的教學
很棒!
收藏了
謝謝你無私的分享
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP