首页 » linux » 正文

linux+apache使用免费ssl证书配置https

linux+apache使用免费ssl证书配置https

首先我们先获取ssl证书,铁网维使用的是阿里云的免费ssl证书

一、到apache的安装目录下创建cert目录,安装目录例如:/usr/local/apache,把证书上传到cert目录下

二、在conf或conf.d的目录下找到httpd.conf  打开找到如下语句并去除#后保存

#LoadModule ssl_module modules/mod_ssl.so (如果找不到请确认是否编译过 openssl 插件)
#Include conf/extra/httpd-ssl.conf

三、打开 apache 安装目录下 conf/extra/httpd-ssl.conf 文件 (也可能是conf.d/ssl.conf,与操作系统及安装方式有关), 在配置文件中查找以下配置语句:

# 添加 SSL 协议支持协议,去掉不安全的协议
SSLProtocol TLSv1 TLSv1.1 TLSv1.2
# 修改加密套件如下
SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4
# 证书公钥配置
SSLCertificateFile cert/public.pem
# 证书私钥配置
SSLCertificateKeyFile cert/214057417480829.key
# 证书链配置,如果该属性开头有 '#'字符,请删除掉
SSLCertificateChainFile cert/chain.pem

四、httpd-ssl.conf中找到DocumentRoot “/xxx/xxx” 修改成你网站的指定路径:DocumentRoot “/www/www.tieww.com”

最后wq保存,重启apache服务,service httpd restart 如有不懂请留言 谢谢

本教程由铁网维原创出品 服务器运维官方网址http://www.tieww.com 欢迎大家多多关注本站 感谢大家的支持。



发表评论