配置 Apache 的 HTTPS

 证书文件

文件名

作用

来源

example.com.key

服务器的私钥,用于加密和解密数据。

本地生成

-----BEGIN PRIVATE KEY-----
MIIEowIBAAKCAQEAqp5c...
-----END PRIVATE KEY-----

example.com.csr

Certificate Signing Request

证书签名请求文件,包含公钥和申请者信息,提交给 CA 以获取证书。

本地生成

-----BEGIN CERTIFICATE REQUEST-----
MIICtjCCAZ4CAQAwc...
-----END CERTIFICATE REQUEST-----

example.com.crt

CA 签发的 SSL/TLS 证书,包含公钥和 CA 的签名,用于证明服务器身份。

CA 提供

-----BEGIN CERTIFICATE-----
MIIHjTCCBXWgAwIBAgIQC...
-----END CERTIFICATE-----

ca.crt

CA 的根证书或中间证书,用于验证证书链的合法性。

CA 提供

-----BEGIN CERTIFICATE-----
MIIFxjCCBK6gAwIBAgIQDwa7CTBhSC...
-----END CERTIFICATE-----

服务器证书安装配置-示例

LoadModule ssl_module modules/mod_ssl.so

<VirtualHost *:443>
    ServerName example.com

    SSLEngine on
    SSLProtocol all -SSLv2 -SSLv3
    SSLHonorCipherOrder on
    SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM

    # 服务器证书私钥
    SSLCertificateKeyFile conf/example.com.key

    # 服务器 SSL/TLS 证书文件
    SSLCertificateFile conf/example.com.crt

    # 指定 CA 的根证书或中间证书文件
    SSLCertificateChainFile conf/example.com.ca.crt
</VirtualHost>

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值