共计 914 个字符,预计需要花费 3 分钟才能阅读完成。
一 安装 ssl 模块
[root@www.linuxidc.com]#yum -y install mod_ssl
二 告诉 apache 哪个网站要用 https,其实也就是搭建一个网站,也可以和 http 之前搭建过的重复
[root@www.linuxidc.com]# vi /etc/httpd/conf.d/ssl.conf
DocumentRoot /var/www/test/html
servername www.linuxidc.com
三 创建证书文件
[root@www.linuxidc.com]#cd /etc/pki/tls/certs
[root@www.linuxidc.com]#make server.key ### 生成一个 key 文件
[root@www.linuxidc.com]#openssl rsa -in server.key -out server.key ## 去除上一步的密码重新导出一个免密码的
[root@www.linuxidc.com]#make server.crt ## 生成一个自签名证书
四 把生成的 server.key server.crt 替换掉 ssl.conf 里的那默认两个
[root@www.linuxidc.com]#vi /etc/httpd/conf.d/ssl.conf
#SSLCertificateFile /etc/pki/tls/certs/localhost.crt
SSLCertificateFile /etc/pki/tls/certs/server.crt
#SSLCertificateKeyFile /etc/pki/tls/private/localhost.key
SSLCertificateKeyFile /etc/pki/tls/certs/server.key
## 搜索 /crt 把那行最后几个字符 local.crt 替换成 server.crt
## 在下面的 private key 这段下 把原来的替换成 /etc/pki/tls/certs/server.key,注意是 certs 目录下
更多 CentOS 相关信息见 CentOS 专题页面 http://www.linuxidc.com/topicnews.aspx?tid=14