1.首先安装openssl软件和ssl模块

[[email protected] ~]# yum install openssl

[[email protected] ~]# yum install mod_ssl

模块安装完成后,会生成一个 /etc/httpd/conf.d/ssl.conf,这个配置会作为主配置文件使用

2.CA提供自签证书

<1>首先CA要成为信任机构,颁发证书,使通信得到信任,自己得有一个证书。

先切换到CA目录,生成一个**,设置**时,设置**、证书的保存位置

CA自签证书的颁发及应用

 

生成**,一定要与配置文件中设置的位置一致

CA自签证书的颁发及应用

        生成私钥后,生成自签证书,生成自签证书时,需要填很多信息,所以先来改配置文件,方便以后使用

CA自签证书的颁发及应用

      生成自签证书,注意要与配置文件中的位置、名字一样 

CA自签证书的颁发及应用

       这样,我们的CA自己的证书就建立完毕啦

        建立几个目录,来完成CA的所需要的信息,这些目录所需的原因,想看第一张图

          [[email protected] CA]# mkdir cert newcerts crl 
          [[email protected] CA]# touch index.html
          [[email protected] CA]# echo 01 > serial
          [[email protected] CA]# ls
            cacert.pem  cert  crl  index.html  newcerts  private  seral  serial

<2>如果证书就是为文档服务器使用的,在/etc/httpd下建立一个目录,来模拟客户端

           前提是由虚拟主机,安装httpd软件

            编辑配置文件[[email protected] conf.d]# vim /etc/httpd/conf.d/virtualhost.conf

            内容如下:

            <VirtualHost 172.16.14.51:80>
                               ServerName hello.c.org
                                DocumentRoot "/www/c.org"

             </VirtualHost>

            编辑/www/c.orgindex.html文件

            确定http://172.16.14.51可以访问,虚拟主机就建立完成啦(一定要注销中心机的DocumentRoot,

            这个,你懂的)

         [[email protected] ~]# mkdir /etc/httpd/ssl
         [[email protected] ~]# cd /etc/httpd/ssl
         [[email protected] ssl]# ls

      生成私钥CA自签证书的颁发及应用

       [[email protected] ssl]# chmod 700 httpd.pem

      生成证书签署请求,给哪个虚拟主机用,就用哪个虚拟主机的名字,切记名字一致

CA自签证书的颁发及应用

 

    然后,把证书签署请求传递给CA,因为此次的CA与客户端在同一主机,所以就不进行传送啦

     OK!签署成功

CA自签证书的颁发及应用

使用https://172.16.17.51访问就ok啦

CA自签证书的颁发及应用

记得重启服务哦!


  1. [[email protected] ~]# service httpd restart
  2. Stopping httpd: [ OK ]
  3. Starting httpd: [ OK ]

希望对您们有用啊!

转载于:https://blog.51cto.com/weihong/1175038

相关文章:

  • 2021-06-01
  • 2022-01-01
  • 2021-10-29
  • 2021-04-07
  • 2021-11-26
  • 2021-12-07
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-05-17
  • 2021-08-26
  • 2022-12-23
  • 2021-12-23
  • 2021-09-28
相关资源
相似解决方案