CentOS上配置https服务

在CentOS6.9(http2.2)配置https

  创建前准备:

      安装opensssl包  和 http2.2

1、在主机(192.168.109.100)创建私有CA

  1)获取私钥

      CentOS上配置https服务

          注意:1、私钥保存路径是按/etc/pki/tls/openssl.cnf配置文件规定的即/etc/pki/CA/private/

            2、做成的私钥的权限必须是600

            3、文件名必须以.pem结尾

 

   2)制作自签证

        CentOS上配置https服务

    注意:1、自签证书路径按/etc/pki/tls/openssl.cnf配置文件规定的即/etc/pki/CA/

             2、文件名必须以.pem结尾

             3-x509 选项只能是自己给自己发证时才用

     这时自己的主机就是CA

 

   3)为CA提供所需的目录及文件

          ~]# mkdir -pv /etc/pki/CA/{certs,crl,newcerts}(如果没有这些文件就创建,如果有就不用了)

          ~]# touch /etc/pki/CA/{serial,index.txt}

          ~]# echo 01 > /etc/pki/CA/serial

         CentOS上配置https服务 

   2、在主机(192.168.109.103)做https

        创建一个虚拟主机

        因为是http2.2

        需要先关闭中心服务器

    注意(专用于httpd-2.2):一般虚拟机不要与中心主机混用;因此,要使用虚拟主机,得先禁用‘main’主机;

禁用方法:注释中心主机的DocumentRoot指令即可;

(1)创建一个虚拟主机和安装mod_ssl模块

       安装模块:

      CentOS上配置https服务

        vim /etc/httpd/conf.d/vir1.conf

            CentOS上配置https服务

                    

     2)切换至/etc/httpd/ssl目录

           mkdir /etc/httpd/ssl

           cd  /etc/httpd/ssl

 

           

     3)获取私钥

           CentOS上配置https服务

     (4)生成证书签署请求

        CentOS上配置https服务 

5)将请求发送给CA

     CentOS上配置https服务

 6CA 签证

      CentOS上配置https服务 

  7CA将证书发给客户

      scp /etc/pki/CA/certs/http.crt root@192.168.109.103:/etc/httpd/ssl

 

  8)修改ssl配置文件

        vim /etc/httpd//conf.d/ssl.conf

         CentOS上配置https服务

        CentOS上配置https服务

   9)检测语法和重启服务

        httpd -t

       CentOS上配置https服务

  (10)CA证书导入客户端浏览器

 11)测试

     web浏览器 输入URL : https://www.lyy.com

     CentOS上配置https服务  

   测试成功

    

       

CentOS7(http2.4)上配置https

一、安装httpdmod_ssl服务

yum intall httpd mod_ssl

本主机IP192.168.109.106

二、创建虚拟主机和获取CA证书

     1vim /etc/httpd/conf.d/vir1.conf

        CentOS上配置https服务

      2、获取证书(在主机192.168.109.103  私有CA机构)

        1)切换至/etc/httpd/ssl目录

             mkdir /etc/httpd/ssl

             cd  /etc/httpd/ssl

        2)获取私钥

             CentOS上配置https服务

        3生成证书签署请求

             CentOS上配置https服务

        4)将请求发送给CA

             CentOS上配置https服务

        5CA签证

            CentOS上配置https服务

        6CA将证书发给本地主机(192.168.109.106

              CentOS上配置https服务

 

               

         7)语法检测和重启服务

              CentOS上配置https服务

三、测试

1、将证书导入客户端浏览器

2、访问https//www.zq.com

  CentOS上配置https服务

 配置成功

        

 

     

   

        

原创文章,作者:zq,如若转载,请注明出处:http://www.178linux.com/77481

(2)
zqzq
上一篇 2017-06-04 18:11
下一篇 2017-06-04 19:25

相关推荐

  • 8月9日vim作业

    复制/etc/rc.d/init.d/functions文件至/tmp目录;替换/tmp/functions文件中的/etc/sysconfig/init为/var/log; :%s@/etc/sysconfig@/var/log@ 删除/tmp/functions文件中所有以#开头,且#后面至少有一个空白字符的行的行首的#号 :%s@^#\([[:spac…

    Linux干货 2016-08-10
  • yum仓库配置

    yum仓库搭建 yum客户端在安装之前要在服务器下载相关的源数据缓存在 cachedir=/var/cache/yum/$basearch/$releasever中 gpgcheck=1检查数据包的签名完整性 导入钥匙或gpgcheck=0就不检查否侧安装不了yum 在/etc/yum.conf设置配置文件 在/etc/yum.repos.d中创建一个后缀是…

    2017-12-03
  • 第十二周作业

    1、请描述一次完整的http请求处理过程;     1)建立或处理连接:接收请求或拒绝请求;     2)接收请求:接收来自于网络的请求报文中对某资源的一次请求的过程;接收请求的方式通常是并发访问响应模型;     3)处理请求:对请求报文进行解析,并获取请求的资源及请求方法等相关信息,解析后的报文…

    2017-03-27
  • 关于大型网站技术演进的思考(十二)–网站静态化处理—缓存(4)

    原文出处: 夏天的森林   上篇我补充了下SSI的知识,SSI是一个十分常见的技术,记得多年前我看到很多门户网站页面的后缀是.shtml,那么这就说明很多门户网站都曾经使用过SSI技术,其实现在搜狐网站也还在用shtml,如下图所示: 由此可见SSI在互联网的应用还是非常广泛的。其实互联网很多网页如果我们按照动静分离策略拆分,绝…

    2015-03-11
  • corosync+pacemaker+drbd+mysql来实现mysql的高可用和数据的同步

    实现拓扑图: 实验流程: 先对两主机安装上corosync和pacemaker 两主机安装drbd服务,并且设置好drbd的组设备 选择drbd主节点上,进行数据库的初始化 进行资源的定义和配置 测试 实验前,我们还需要做一些准备工作: 1、时间必须保持同步   使用ntp服务器 2、节点必须名称互相通信    解析节点名称 &…

    Linux干货 2015-11-10
  • 软件安装与管理–rpm、yum

    一、rpm包管理器     1、介绍rpm        在linux系统中,服务是要通过程序来提供的,通过调用API接口编写好之后的源码包文件对于普通用户来说,安装起来较为繁琐。于是人们将源码在编译安装的环境下制作了更加高级的rpm包,它的最大特点是避免了对原软件包的编译安装,以更加简便…

    Linux干货 2016-08-22