- 积分
- 16843
在线时间 小时
最后登录1970-1-1
|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?开始注册
x
apache httpd 服务添加ssl 443端口https 协议,并且http强制调转到https协议方法6 b- X( {5 d- D1 s- G+ |6 S
; g+ l6 j) x& B5 j6 D- t
1、安装httpd服务 略
8 q* A+ _) Q' t m1 G7 [& i" C3 L, H$ J& {* `4 ]* l
2、在httpd配置文件中添加下列参数:
! O3 _# `, q' z<VirtualHost *:80>
0 Z- [7 k( I7 F9 F. `# ~ RewriteEngine on; e- l8 `' z) X- a& u6 D! o6 L
RewriteCond %{SERVER_PORT} !^443$
5 M2 W s# N$ ?/ l4 t" x" I RewriteRule ^(.*)$ https://%{SERVER_NAME}$1 [L,R]
0 d" y$ B$ D/ P% E& @4 Q</VirtualHost>/ ], F9 g7 U' o6 ~
% D! U' ?5 a0 [* N% ]& Z t6 D ?
3、在conf.d目录下创建extra文件夹;0 T9 z+ ~! W9 O' E: m m' s k
mkdir extra , G( C7 W! U8 x# T, U
添加httpd-ssl.conf文件
7 X- F9 u" J7 ]& k e2 L- g9 t2 ]<VirtualHost *:443> " W' f+ A" G$ f0 r7 R
ServerName localhost . V r4 I0 C2 q6 {: c
DocumentRoot /var/www/html
7 c/ x2 O) p7 Q SSLEngine on
. n7 h, Y5 q) [- J9 p+ Y. f7 G SSLProtocol all -SSLv2 -SSLv36 N( l4 @! W" A+ i) k
SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM
5 |) U: v! p8 [4 Q+ q SSLHonorCipherOrder on
% V' w% v. |9 B! M" a( I6 @6 d- b" Y SSLCertificateFile cert/com.crt
& C, N) @" @* W* E: W6 q' M SSLCertificateKeyFile cert/com.key1 q, x7 g5 R' i/ l
SSLCertificateChainFile cert/com.crt& S; |# U! p. O5 y* M L w0 a
</VirtualHost>4 i: U% O. ^2 K- w2 f9 G' z2 L
1 c- [, B! }; F7 B! g
4 h0 l. n8 t( Z6 S$ S' i0 W2 W# l& b& Q) L& X5 L; n+ a
4、检查ssl证书和解密的文件:
* c/ t0 m0 i0 j q创建目录:mkdir cert
& q- O. S$ S' ?) F _' }+ Z放入文件。% _& L' q( O5 |& Q" f$ A9 m
4 o% C& n5 ]; \& o+ H
! U& g4 I. v# O& `6 W' r# T5 N
重启httpd服务,即可。5 T8 R" U& q: b, r$ A. L# K
. o; x5 m2 k) x$ M
|
|