Setarea certificat ssl pentru apache

1. Copiați fișierele de certificate la server.

2. Localizați fișierul de configurare Apache pentru editare.

De obicei, aceste fișiere de configurare sunt stocate în / etc / httpd. Fișierul de configurare principal este în cele mai multe cazuri numite httpd.conf. În unele cazuri, unități poate fi în partea de jos a fișierului httpd.conf. Uneori puteți găsi blocuri separat în directorul de exemplu /etc/httpd/vhosts.d/ sau / etc / httpd / site-uri / sau într-un fișier numit ssl.conf.

3. Instalați blocuri SSL pentru configurare.

Dacă doriți ca site-ul să funcționeze cu conexiuni securizate și neprotejate, aveți nevoie de o gazdă virtuală pentru fiecare conexiune. Faceți o copie a unei gazde virtuale neprotejate existente și creați unul pentru SSL-compus așa cum este descris în cap. 4.

4. Creați blocuri pentru a conecta SSL conexiune.

Mai jos este un exemplu foarte simplu de o gazdă virtuală pentru SSL conexiune. Partea cu caractere aldine pentru a fi adăugate în configurația SSL:


DocumentRoot / var / www / HTML2
ServerName www.yourdomain.com
SSLEngine pe
SSLCertificateFile /path/to/your_domain_name.crt
SSLCertificateKeyFile /path/to/your_private.key
SSLCertificateChainFile /path/to/root.crt

nume de fișier Poispravlyayte pentru a se potrivi fișierele de certificate:

  • SSLCertificateFile trebuie să depună certificatul (de exemplu: your_domain_name.crt).
  • SSLCertificateKeyFile fișier cheie trebuie să fie creată la generarea CSR.
  • SSLCertificateChainFile trebuie să fie un fișier de certificat rădăcină.

    5. Verificați configurația Apache înainte de a reporni.

    Este întotdeauna mai bine pentru a verifica fișierele de configurare Apache pentru erori înainte de a reporni, deoarece Apache nu va porni din nou, în cazul în care există erori de sintaxă în fișierele de configurare. Utilizați următoarea comandă:

    6. Reporniți Apache.