APACHE Open SSLサービスチュートリアル

  

1.まず、ApacheサーバーにOpenSSLまたはOpenSSL + ModSSLのいずれかの暗号化モジュールがインストールされていることを確認してください。 Apache WebサーバーがUnixまたはLinuxプラットフォームにインストールされている場合は、OpenSSLを入手することができます。http://www.openssl.org/source/ご使用のApache WebサーバーがWindowsプラットフォームで実行されている場合は、次のものを渡すことができます。 URLはOpenSSL + ModSSLです。http://www.modssl.org/contrib/

2. OpenSSLを介してApacheサーバーへの鍵ペアを生成します。#openssl req -new -nodes -keyout private .key -out public.csrここでは、あなたのApacheサーバーの実際の情報に基づいていくつかの質問に答える必要があります。主に:国名、州または県名、地域名、組織名、組織単位名、共通名、電子メール名、チャレンジパスワード、オプションの会社名(任意の会社名) )ここで注意する必要があるのは、国名は標準の省略形、中国はCN、一般名はFQDNです。

3これで、現在のディレクトリにprivate.keyとpublic.csrの2つのファイルが作成されます。 Private.keyはあなたの秘密鍵で、public.csrは証明書リクエストファイルです。 4、http://demo.sheca.com/testca/TCert1/tcert.aspにアクセスし、無料のWebサイト証明書を申請します。使用期間はわずか15日間です。 public.csr要求ファイルの内容をアプリケーションページに貼り付けて、証明書の申請を完了します。

5.証明書を申請したら、秘密鍵と要求したファイルを保存したディレクトリに証明書ファイルをコピーします。

6. Apacheサーバーのhttp.confファイルを設定してhttpsサービスを開きます。エディタを使用してください(unixまたはlinuxはviを使用でき、windowsはnotpadを使用できます。一部の見えない制御文字が含まれるため、wordなどのワープロソフトは使用しないでください)。SSLCertificateFile /etc /ssl /crt /public .der SSLCertificateKeyFile /etc/ssl/crt/private.key証明書の実際のアドレスと秘密鍵に基づいて上記を変更してください。

7. Apacheサーバーを再起動します。スクリプトを起動してこれを行うことができます。 #apachectl stop#apachectl startsslこのようにして、Apacheサーバーの80ポートと443ポートが同時に機能しています。

Copyright © Windowsの知識 All Rights Reserved