博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Redhat7 配置https
阅读量:4684 次
发布时间:2019-06-09

本文共 947 字,大约阅读时间需要 3 分钟。

Redhat7 配置https

 

分为自签名证书和第3方证书(此时实验为第3方,自签名略)

 

安装:

# yum install httpd mod_ssl

 

生成key:

# openssl genrsa 2048 > 

 

生成请求csr:

# openssl req –new –key  –out   (下面看着写,主机名处要准确,其它可准可不准)

 

CA端(将.csr转换为.crt):

# openssl ca –in /var/www.csr –out /var/www.crt

 

 

针对考试(会有3个文件:www.key、、example-ca.crt)

 

# vi /etc/httpd/conf.d/ssl.conf  (将默认的改掉即可)

 

Servername 

 

SSLCertificateFile   /etc/pki/tls/certs/www.crt

SSLCertificateKeyFile   /etc/pki/tls/certs/www.key

SSLCertificateChainFile   /etc/pki/tls/certs/exsample-ca.crt

 

:wq

 

# systemctl start httpd

# systemctl enable httpd

 

# restorcon /etc/pki/tls/certs/*.crt

# restorcon /etc/pki/tls/certs/*.key

 

# firewall-cmd –permanet –add-service=http

# firewall-cmd –permanet –add-service=https

 

客户端访问(若在公网有做第3方认证可不用做下面操作):

 

导入根证书:浏览器-Edit-Preferences-Advanced-Cerificates-ViewCertificates-Authorities—Import-勾选Trust this CA to identify websites –OK

 

# vi /etc/hosts

10.0.0.2  

:wq

 

访问:(必须用域名访问,ip不行)

转载于:https://www.cnblogs.com/khstudy/p/11102643.html

你可能感兴趣的文章
局域网基本工作原理
查看>>
让历史告诉我们未来
查看>>
UVa540 Team Queue
查看>>
android 练习之路 (八)
查看>>
tp5 中 model 的聚合查询
查看>>
android wear开发之:增加可穿戴设备功能到通知中 - Adding Wearable Features to Notifications...
查看>>
压缩文件函数库(转载)
查看>>
【转】ubuntu12.04没有/var/log/messages解决
查看>>
Oracle EBS 初始化用户密码
查看>>
SYS_CONTEXT 详细用法
查看>>
Pycharm配置autopep8让Python代码更符合pep8规范
查看>>
函数的复写
查看>>
17_重入锁ReentrantLock
查看>>
winform窗口关闭提示
查看>>
64款工具,总有合适您的那款
查看>>
我的第一篇博客
查看>>
大数据学习线路整理
查看>>
【C++算法与数据结构学习笔记------单链表实现多项式】
查看>>
关于ProjectServer定制化项目中心页面
查看>>
使用Collectd + InfluxDB + Grafana进行JMX监控
查看>>