linux-apache-php,jsp环境
送给一个认证中心(CA)等待被签名.一旦CSR被CA签名之后,你将收到一个真正的证书(Certificate),一般自己使用就没必要让权威机构签名,可以自己成为CA
使用这个RSA私钥创建一个证书签发请求(CSR)(这里的例子将封装为PEM格式): 请务必确信在OpenSSL提示你输入"CommonName"时,你输入的是正确的全限定域名(FQDN,Fully Qualified Domain Name).举例来说,如果你想为一个将来要通过https://www.foo.dom/访问的站点生成CSR,那么你就在这里输入"www.foo.dom".具体: openssl genrsa -out www.h3c.com.key 1024 openssl req -new -key www.h3c.com.key -out www.h3ccom.csr openssl x509 -req -days 365 -in www.h3c.com.csr -signkey www.h3c.com.key -out www.h3c.com.crt apache 默认创建了一个密钥和证书在/etc/httpd/conf.d/ssl.conf中可以看到路径 虚拟机只能基于端口的https,不能基于域名 SSLEngine on ////开启ssl SSLCertificateKeyFile /etc/httpd/conf/www.h3.com.key SSLCertificateFile /etc/httpd/conf/www.h3.com.crt
本文出自 “凌昶” 博客,请务必保留此出处http://lanfenghai.blog.51cto.com/3391798/675592 |
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |