手机站
网通分站
电信主站
密 码:
用户名:
热门关键字:  域名  虚拟主机  cn域名  域名注册  asd
当前位置 : 主页>操作系统>FreeBSD>列表

FreeBSD5.3 Apache ssl认证

来源:互联网 作者:west263.com 时间:2008-02-23 点击:
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

由于Apache2只带了ssl的模块,所以我们只需要编译时把ssl模块打开就可以。

现在开始安装Openssl,这个软件主要是用来生成证书:

tar –zxvf openssl-0.9.7f.tar.gz

cd openssl-0.9.7f

./config

make

make test

make install

我们把openssl放进内核目录下,使其在任何目录下都能运行。

cd /usr/local/bin

ln –s /usr/local/ssl/bin/openssl openssl

接着我们开始安装Apache:

tar –zxf httpd-2.0.53.tar.gz

cd httpd-2.0.53

./configure --prefix=”/usr/local/apache2” --enable-so --enable-ssl --with-ssl=”/usr/local/ssl/bin”

make

make install

安装完毕,现在我们来生成证书:

我们在/usr/local/apache2/conf下建立一个ssl.key目录

cd /usr/local/apache2/conf

mkdir ssl.key

然后在该目录下生成证书:

cd /usr/local/apache2/conf/ssl.key

生成服务器私钥:

openssl genrsa –des3 –out server.key 1024

生成服务器证书请求:

openssl req –new –key server.key –out server.csr

按要求填些相关证书信息

签证:

Openssl x509 –req –days 700 –in server.csr –signkey server.key –out server.cert

为了安全,然后我们把这些文件的权限都设为400

chmod 400 server.key

chmod 400 server.cert

最后对/usr/local/apache2/conf/ssl.conf 进行修改:

vi /usr/local/apache2/conf/ssl.conf

修改的地方如下几处:

Listen 192.168.0.222:443

SSLCertificateFlie /usr/local/apache2/conf/ssl.key/server.cert

SSLCertificateKeyFile /usr/local/apahce2/conf/ssl.key/server.key

这样我们就基本配好了ssl现在我们来让apache启动ssl

/usr/local/apache2/bin/apachectl startssl

然后要求输入证书密码,正确输入后ssl就连同apache一起启动

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名
注册