Fedora系统正确安装apache及SSL加密

配置文件

项目路径
apache/etc/httpd/conf/httpd/httpd.conf
SSL/etc/httpd/conf.d/ssl.conf
网站证书/etc/pki/tls/certs/certificate.crt
SSL私钥/etc/pki/tls/private/private.key
发证方证书/etc/pki/tls/certs/ca_bundle.crt

配置要点

网站启用SSL加密费了好大劲,看了无数的网上坑爹教程,终于配置成功了,其实关键点只有以下几点:

  1. httpd文件中应同时监听80和443端口,如果不监听80端口,那使用http协议访问网站的用户就会被拒绝访问。
  2. 要同时开启80端口的虚拟主机和443端口的虚拟主机。
  3. 网上一些教程说要开启ssl模块和网址跳转模块,类似下面这种:
LoadModule ssl_module  modules/mod_ssl.so
LoadModule rewrite_module modules/mod_rewrite.so

后来发现apache把所有的引用文件都放在/etc/httpd/modules/下面,里面包括mod_ssl_so文件和mod_rewrite.so文件,所以只需要配置一条就够了。

Include conf.modules.d/*.conf

另外,Apache有可能并没有安装mod_ssl模块,只需要sudo dnf install mod_ssl,就可以使用了。在配置Apache发现错误无法启动时,要多使用apachectl configtest命令,可以查看详细的错误原因,相应调整配置。所有配置都搞好了别忘了执行systemctl httpd enable命令,使apache服务开机自动运行。
其它配置都和网上说的差不多,直接贴配置了

<VirtualHost *:80>
    ServerName www.mysite.com
    <Directory /var/www/html/>
        AllowOverride All
    </Directory>
    ServerAdmin admin@mysite.com
    DocumentRoot /var/www/html/
    RewriteEngine on
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} 
 </VirtualHost>
<VirtualHost *:443>
    SSLEngine on
    SSLCertificateFile /etc/pki/tls/certs/certificate.crt
    SSLCertificateKeyFile /etc/pki/tls/private/private.key
    SSLCACertificateFile /etc/pki/tls/certs/ca_bundle.crt
    ServerName www.mysite.com
    <Directory /var/www/html/>
        AllowOverride All
    </Directory>
    ServerAdmin admin@mysite.com
    DocumentRoot /var/www/html/
</VirtualHost>
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值