Ubuntu下apache2配置SSL

一、系统环境

Ubuntu 12.04.3 LTS (cat /etc/issue)

Apache/2.2.22   (apachectl -v)


二、配置步骤

1.如果没有安装apache2,请先行安装(sudo apt-get install apache2)

2.打开相关模块

(1)开启apache ssl模块

sudo a2enmod ssl

(2)开启default ssl virtual host

a2ensite default-ssl

(3)然后重启apache

      sudo service apache2 restart

3.生成ssl认证文件

(1)先创建目录

      sudomkdir /etc/apache2/ssl

(2)生成CA文件

sudo openssl req -x509 -nodes -days 365 -newkeyrsa:2048 -keyout /etc/apache2/ssl/apache.key -out /etc/apache2/ssl/apache.crt

填写相关参数,直到完毕

4.更新配置文件参数

打开/etc/apache2/sites-available/default-ssl

(1)更新下列参数,如没有则添加

SSLEngine on

SSLCertificateFile   /etc/apache2/ssl/apache.crt

SSLCertificateKeyFile /etc/apache2/ssl/apache.key

(2)更新<VirtualHost _default_:8xxx>

8xxx为ssl服务监听端口

(3)添加自定义web 主目录

  Alias /postfixadmin"/usr/share/postfixadmin/"

  <Directory "/usr/share/postfixadmin/">

      Options Indexes FollowSymLinks MultiViews

      AllowOverride None

       Orderallow,deny

       allowfrom all

  </Directory>

5.添加端口

打开ports.conf文件在

<IfModule mod_ssl.c>

    Listen 8xxx//添加SSL监听端口

</IfModule>

6.强制http转到https

打开/etc/apache2/sites-available/default文件

在原有的Alias……行之上添加

Redirect permanent /postfixadmin https://www.xxx.com:8xxx/postfixadmin  //强制跳转

   Alias /postfixadmin"/usr/share/postfixadmin/"

  <Directory "/usr/share/postfixadmin/">

      Options Indexes FollowSymLinks MultiViews

      AllowOverride None

       Orderallow,deny

       allowfrom all

  </Directory>

7.重启Apache,完毕

sudo service apache2 restart


参考链接:

https://www.digitalocean.com/community/articles/how-to-create-a-ssl-certificate-on-apache-for-ubuntu-12-04

http://d.klwe.info/ubuntu-12-04-setting-up-apache2-and-ssl-with-self-signed-certificate/


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值