• 微课视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 程序设计
  • 信息安全
微课江湖
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 微课视频
  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统
您的位置:首页 > 操作系统 >RedHat/Centos > CentOS7自生成证书配置SSL WEB详解

CentOS7自生成证书配置SSL WEB详解

作者:佚名 字体:[增加 减小] 来源:互联网 时间:2017-05-12

佚名 通过本文向大家介绍了centos7 cgroup详解,centos7搭建web服务器,centos7做web服务器,centos7 web服务器,ssl协议详解等相关知识,希望对您有所帮助,也希望大家多多支持微课江湖
# 安装Apache [root@server0 ~]# yum -y install httpd mod_ssl 
# 添加防火墙规则 [root@server0 ~]# firewall-cmd --permanent --add-server=80/tcp
[root@server0 ~]# firewall-cmd --permanent --add-server=443/tcp
[root@server0 ~]# firewall-cmd --permanent --add-server=8080/tcp;firewall-cmd --reload [root@server0 ~]# systemctl restart httpd;systemctl enable httpd
</div>
# 配置selinux安全上下文
[root@server0 ~]# semanaga port -a -t http_port_t {80,443,8080} [root@server0 ssl]# mkdir /etc/httpd/ssl;cd /etc/httpd/ssl 
</div>

# 生成KEY

[root@server0 ssl]# openssl genrsa -des3 -out vqiu.cn.key 2048

# 去密码

[root@server0 ssl]# openssl rsa -in vqiu.cn.key -out vqiu.cn.key# 生成证书签发请求和证书密钥

[root@server0 ssl]# openssl req -new -nodes -key vqiu.cn.key -out vqiu.cn.csr

# 通过csr生成一个证书,以 vqiu.cn 为例

[root@server0 ssl]# openssl x509 -req -days 3650 -in vqiu.cn.csr -signkey vqiu.cn.key -out vqiu.cn.crt

#生成 crt 之后,csr 可以进行删除[可略过]

[root@server0 ssl]# rm vqiu.cn.csr -f

[root@server0 ssl]# cat /etc/httpd/conf.d/vqiu.cn.conf

<IfModule mod_ssl.c>

Listen 443 https

</IfModule>

<VirtualHost _default_:443>

ServerName server0.vqiu.cn

DocumentRoot /var/www/html

SSLEngine on

SSLProtocol all -SSLv2

SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5

SSLCertificateFile /etc/httpd/ssl/vqiu.cn.crt

SSLCertificateKeyFile /etc/httpd/ssl/vqiu.cn.key

</VirtualHost>

# 生成一个测试页面

[root@server0 ssl]# echo "test">/var/www/html/index.html

# 重启httpd服务

[root@server0 ssl]# systemctl restart httpd

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • CentOS7自生成证书配置SSL WEB详解
  • CentOS7系统升级备份恢复实验详解
  • Centos7安装时注意事项详解
  • CentOS7的hostnamectl命令使用详解

相关文章

  • 2017-05-12centos安装配置pptp vpn服务器步骤分享
  • 2017-05-12centos不小心删除/root目录该如何解决?
  • 2017-05-12CentOS 6.3下Samba服务器的安装与配置方法(图文详解)
  • 2017-05-12linux下安装Zend Optimizer的方法
  • 2017-05-12centos系统使用source命令提示notavalia identitier该怎么办?
  • 2017-05-12CentOS上的安全防护软件Selinux详解
  • 2017-05-12CentOS档案内容查阅指令详解
  • 2017-05-12在CentOS系统上安装Telnet的教程
  • 2017-05-12CentOS系统中安装和破解jira的教程
  • 2017-05-12CentOS开机启动方式设置inittab介绍

文章分类

  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统

最近更新的内容

    • CentOS Linux下修复bash漏洞教程
    • centos基础知识扩展
    • CentOS使用PAM锁定多次登陆失败的用户的教程
    • rsync服务器架设(数据同步|文件增量备份)
    • 基于CentOS 5.5的应用服务器剪裁定制版,精简版出来了,ISO文件下载
    • CentOS Linux下的3款分区工具详解
    • centos配置ip地址 添加多个ip地址的方法
    • CentOS 程序设计语言python版本太低如何手动升级
    • CentOS6.5启动界面的更改的方法
    • 在CentOS系统下安装Puppet和Puppet Foreman的教程

关于我们 - 联系我们 - 免责声明 - 网站地图 - 投诉建议

©CopyRight 2015-2017 www.weikejianghu.com Inc All Rights Reserved. 微课江湖 版权所有