windows下生成证书 Apache+php-5.4.45 实现https链接

一、生成CA的服务器证书

进入命令行apache安装目录的bin文件 cd XXX\Apache\bin  (XXX为自己Apache的路径)

设置OPENSSL_CONFIG配置,执行命令 set OPENSSL_CONF=..\conf\openssl.cnf

a、生成服务端的key文件

  执行命令openssl genrsa -out server.key 1024

        在bin目录中生成server.key文件

b、生成签署申请

        执行命令:openssl req -new -out server.csr -key server.key

在bin目录中生成server.csr文件,在执行以上命令时会提示输入相关信息,其中 Common Name <eg,YOUR name>[] 需要与配置文件中的         ServerName一致,否则apache启动时将会报错。


c、生成CA的key文件

         执行命令:openssl genrsa -out ca.key 1024

         件在目录bin下生成ca.key文

d、 生成CA自签署证书

   执行命令:openssl req -new -x509 -days 365 -key ca.key -out ca.crt

      在目录bin下生成ca.crt文件

e、生成CA的服务器签署证书

执行命令:openssl ca -in server.csr -out server.crt -cert ca.crt -keyfile ca.key (这里注意,执行前进行下方操作,不然会报错)

i)在bin目录下新建demoCA文件夹

ii)demoCA文件夹下新建index.txt

iii)demoCA文件夹下新建serial,内容编辑为: 01 (注意,这个文件去掉扩展名

iiii)demoCA文件夹下新建newcerts文件夹

f、将生成好的证书自己做好保存

二、配置安装SSL证书实现https链接

a、进入php-5.4.45文件夹下打开php.ini开启extension=php_openssl.dll。



如图点击打开修改httpd.conf配置文件,打开找到#LoadModule ssl_module modules/mod_ssl.so,去掉前面的注释符#(保证前面没有#号),使得ssl模块生效。

增加一条引用语句   Include conf/vhosts_ssl.conf


b、修改打开httpd.conf配置文件找到#LoadModule ssl_module modules/mod_ssl.so 开启使ssl模块生效。  再增加一条引用语句 Include conf/vhosts_ssl.conf(如图)


c、在conf目录下新建b步骤引用的vhosts_ssl.conf 文件,在文件中配置

Listen 443  (注意这里查看端口占用情况)
SSLStrictSNIVHostCheck off
SSLCipherSuite AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL
SSLProtocol all -SSLv2 -SSLv3
<VirtualHost *:443>
    DocumentRoot "XXX\WWW" (这里是web项目路径)
    ServerName localhost  (这里名字自己定)
    ServerAlias localhost  (这里名字自己定)
  <Directory "XXX\WWW">  (这里是web项目路径)
      Options FollowSymLinks ExecCGI
      AllowOverride All
      Order allow,deny
      Allow from all
      Require all granted
  </Directory>
SSLEngine on
SSLCertificateFile "XXXXX/ca.crt"  
(这里是第一步生成证书的位置)
SSLCertificateKeyFile "XXXXX/ca.key"   (这里是第一步生成证书的位置)
</VirtualHost>

最后启动服务器测试下完成。



  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
phpStudy 2013 phpStudy最新版,重写版下载 『软件简介』 该程序包集成最新的Apache+PHP+MySQL+phpMyAdmin+Zend Loader,一次性安装,无须配置即可使用,是非常方便、好用的PHP调试环境。该程序绿色小巧简易迷你仅有13M,有专门的控制面板。总之学习PHP只需一个包。   对学习PHP的新手来说,WINDOWS下环境配置是一件很困难的事;对老手来说也是一件烦琐的事。因此无论你是新手还是老手,该程序包都是一个不错的选择。 1、全面适合 Win2000/XP/2003/win7 操作系统 。 2、该程序包集成以下软件,均为最新版本。 PHP 5.3.21 新型的CGI程序编写语言,易学易用、速度快、跨平台。 Apache 2.4.3 最流行的HTTP服务器软件,快速、可靠、开源。 MySQL 5.5.30 执行性能高,运行速度快,容易使用,非常棒数据库。 phpMyAdmin 3.5.7 开源、基于WEB而小巧的MySQL管理程序。 OpenSSL 1.0.1c 密码算法库、SSL协议库以及应用程序。 Zend Loader 5.5.0 免费的PHP优化引擎 XCache 3.0.1    PHP缓存器/优化器 eAccelerator 1.0  PHP缓存加速器 3、MySQL数据库用户名:root,密码root,安装后请重新设置密码。 4、本程序纯绿色,支持系统服务和非服务两种启动方式,自由切换。改变安装路径或拷贝到别的电脑上也可正常运行;即便是运行完再更改路径也能运行,真正做到无须配置。重写控制面板更加有效直观地进行控制程序的启停。 5、应网友的要求制作Nginx版和Lighttpd版。Nginx版为phpfind,Lighttpd版为phpLight。 『特别注意』 1. 为了减少出错安装路径不得有空格和汉字,如有防火墙开启,会提示是否信任httpd、mysqld运行,请选择全部允许。 2. 此为apache+php方案,需要Nginx+php方案的请到www.phpStudy.net下载phpfind,Lighttpd+PHP方案下载phpLight。 3. 重装系统后或相关服务丢失时,只需要点一下『运行模式-应用』即可。 4. 可通过菜单『卸载相关服务』进行卸载相关服务。 5. 在『启动』、『停止』、『重启』三个启停按钮上右键可以有选择地进行启停,左键将控制全部的启停。 6. 菜单『phpStudy 设置』可以进行php,apche,mysql的相关设置。菜单『站点域名设置』可以进行站点及域名的添加。 7. 本程序分为安装版和非安装版,无论是安装还是免安装,最后的效果完全一致。 系统服务和非服务启动的区别: 系统服务启动:开机就会启动,适合经常使用或做服务器,无需手工启动,服务会随开机而启动,好处程序运行稳定。 非服务启动:需要手动启动一下,适合偶尔经常使用一下。在不使用的情况不会启动相关进程,从而节省电脑的资源。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值