CentOS上配置https服务

在CentOS6.9(http2.2)配置https

  创建前准备:

      安装opensssl包  和 http2.2

1、在主机(192.168.109.100)创建私有CA

  1)获取私钥

      CentOS上配置https服务

          注意:1、私钥保存路径是按/etc/pki/tls/openssl.cnf配置文件规定的即/etc/pki/CA/private/

            2、做成的私钥的权限必须是600

            3、文件名必须以.pem结尾

 

   2)制作自签证

        CentOS上配置https服务

    注意:1、自签证书路径按/etc/pki/tls/openssl.cnf配置文件规定的即/etc/pki/CA/

             2、文件名必须以.pem结尾

             3-x509 选项只能是自己给自己发证时才用

     这时自己的主机就是CA

 

   3)为CA提供所需的目录及文件

          ~]# mkdir -pv /etc/pki/CA/{certs,crl,newcerts}(如果没有这些文件就创建,如果有就不用了)

          ~]# touch /etc/pki/CA/{serial,index.txt}

          ~]# echo 01 > /etc/pki/CA/serial

         CentOS上配置https服务 

   2、在主机(192.168.109.103)做https

        创建一个虚拟主机

        因为是http2.2

        需要先关闭中心服务器

    注意(专用于httpd-2.2):一般虚拟机不要与中心主机混用;因此,要使用虚拟主机,得先禁用‘main’主机;

禁用方法:注释中心主机的DocumentRoot指令即可;

(1)创建一个虚拟主机和安装mod_ssl模块

       安装模块:

      CentOS上配置https服务

        vim /etc/httpd/conf.d/vir1.conf

            CentOS上配置https服务

                    

     2)切换至/etc/httpd/ssl目录

           mkdir /etc/httpd/ssl

           cd  /etc/httpd/ssl

 

           

     3)获取私钥

           CentOS上配置https服务

     (4)生成证书签署请求

        CentOS上配置https服务 

5)将请求发送给CA

     CentOS上配置https服务

 6CA 签证

      CentOS上配置https服务 

  7CA将证书发给客户

      scp /etc/pki/CA/certs/http.crt root@192.168.109.103:/etc/httpd/ssl

 

  8)修改ssl配置文件

        vim /etc/httpd//conf.d/ssl.conf

         CentOS上配置https服务

        CentOS上配置https服务

   9)检测语法和重启服务

        httpd -t

       CentOS上配置https服务

  (10)CA证书导入客户端浏览器

 11)测试

     web浏览器 输入URL : https://www.lyy.com

     CentOS上配置https服务  

   测试成功

    

       

CentOS7(http2.4)上配置https

一、安装httpdmod_ssl服务

yum intall httpd mod_ssl

本主机IP192.168.109.106

二、创建虚拟主机和获取CA证书

     1vim /etc/httpd/conf.d/vir1.conf

        CentOS上配置https服务

      2、获取证书(在主机192.168.109.103  私有CA机构)

        1)切换至/etc/httpd/ssl目录

             mkdir /etc/httpd/ssl

             cd  /etc/httpd/ssl

        2)获取私钥

             CentOS上配置https服务

        3生成证书签署请求

             CentOS上配置https服务

        4)将请求发送给CA

             CentOS上配置https服务

        5CA签证

            CentOS上配置https服务

        6CA将证书发给本地主机(192.168.109.106

              CentOS上配置https服务

 

               

         7)语法检测和重启服务

              CentOS上配置https服务

三、测试

1、将证书导入客户端浏览器

2、访问https//www.zq.com

  CentOS上配置https服务

 配置成功

        

 

     

   

        

原创文章,作者:zq,如若转载,请注明出处:http://www.178linux.com/77481

(2)
zqzq
上一篇 2017-06-04 18:11
下一篇 2017-06-04 19:25

相关推荐

  • Redis 3.0.0正式版发布,全新的分布式高可用数据库

    Redis 3.0.0 正式版终于到来了!最重要的新特性是集群(Redis Cluster),提供Redis功能子集(比如不支持多数据库)的分布式、容错的实现(最多支持1000结点)。   Salvatore 'antirez' Sanfilippo在Google Groups里表示,这是Redis的重要时刻。“我相信今天的Redis 3.0…

    Linux干货 2015-04-03
  • N22-第十周作业

    第十周    1、请详细描述CentOS系统的启动流程(详细到每个过程系统做了哪些事情)    POST–>BootSequence(BOIS)–>BootLoader(MBR)–>Kernel(ramfs或者ramdisk)–&gt…

    Linux干货 2016-11-07
  • N25-第三周作业

    第三周 一、列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次,则只显示一次即可。 [root@zf ~]# who | cut -d " " -f1  | sort | uniq -…

    Linux干货 2016-12-20
  • 正则表达式

    1:什么是正则表达式: 简单的说,正则表达式就是处理字符串的方法,它是以行为单位进行字符串的处理行为,正则表达式通过一些特殊符号的辅助,可以让用户轻易达到查找,删除,替换某特定字符串的处理程序。 2:一些参数: grep [-A] [-B] [–color=auto] ‘收索字符串’ filename -A :后面可加数字…

    2017-07-29
  • 马哥教育网络班21期+第四周课程练习

    1、复制/etc/skel目录为/home/tuser1,要求/home/tuser1及其内部文件的属组和其它用户均没有任何访问权限。 ~]# cp -r /etc/skel /home/tuser1; chmod -R gx=— /home/tuser1 [root@mag…

    Linux干货 2016-08-02
  • 输出重定向 输入重定向 管道简单介绍 -20160729

    输出重定向 输入重定向 管道简单介绍 标准输入和输出 我们先来了解下输入和输出的概念: 在计算机中我们了解到计算机的组成部分:其中有输入 输出设备。       输出重定向 对于程序来说: 程序 :指令 + 数据 对于数据来说,数据可以由我们通过键盘输入,或者程序直接使用存储设备上的数据,我们称为读入 数据,程序处理数据后需要返…

    Linux干货 2016-08-04