一、配置httpd.conf这其中会报错根据提示的错误来开启对应的mod

[root@CentOS6 ~]# vim /etc/httpd/httpd.conf

LoadModule ssl_module modules/mod_ssl.so

LoadModule socache_shmcb_modulemodules/mod_socache_shmcb.so

 

开启include

Include /etc/httpd/extra/httpd-ssl.conf

 

 

二、然后在httpd-ssl.conf中配置

 

[root@CentOS6 ~]# vim /etc/httpd/extra/httpd-ssl.conf

 

Listen 443

AddType application/x-x509-ca-ca-cert .crt

AddType application/x-pkcs7-crl       .crl

 

 

<VirtualHost 192.168.66.100:443>

DocumentRoot"/usr/local/apache/htdocs/www.hby.com"

ServerName www.hby.com:443

 

 

 

SSLCertificateFile"/etc/httpd/ssl/httpd.crt"

 

SSLCertificateKeyFile"/etc/httpd/ssl/httpd.key"

 

重启httpd

 

三、去CA所在服务器上把CA的证书下载到你的本地

 

/etc/pki/CA/cacert.pem

wKioL1S4k9qgA_NUAAFrXfHcAlA918.jpg

这个文件

在本地修改后缀名让文件变成cacert.crt

 

四、我们先访问下https://www.hby.com

wKiom1S4kyDSS19BAAIkNz_aioM244.jpg

五、安装证书

双击cacert.crt

wKioL1S4lAuh7-DAAAFgPFjqOvc232.jpg

点击安装

wKiom1S4k0ODhOT3AAFscoG2m5E920.jpg

下一步

wKioL1S4lBTivkkKAAGnUNkXV1A921.jpg



选择后确定下一步。

 

如果出现未响应的

请这样操作

wKioL1S4lGajRWpJAADuzoGBfL0944.jpg

打开服务

wKiom1S4k5nxofaoAAB44dhSLGg303.jpg工商银行ICBC这两个服务开启你要是装了其他银行的对应开启就行了

 

然后再安装

OK再来访问

wKiom1S4k_TBfVgwAACOpkV_kno728.jpg

wKioL1S4lMXgrCywAAHBLFC4SNc587.jpg