【问题标题】:How to test Https connections locally Apache如何在本地测试 Https 连接 Apache
【发布时间】:2016-02-03 19:30:40
【问题描述】:
我想我可能有误解
我正在尝试在我的本地设置中包含 https,这样每次我将应用程序中的每个链接上传到我的虚拟主机时,我都不必将其从 http 更改为 https。我已经为我的本地开发下载了 bitnami,并且我正在使用 apache。如何在本地环境中使用 https?我不明白一些基本原理吗?我不断听到有关自签名证书的消息。这适用于我吗?
希望这是提问的正确地方
【问题讨论】:
标签:
apache
ssl
certificate
bitnami
【解决方案1】:
Bitnami 开发者在这里
关于第一个问题,您可以强制为您的应用程序进行 https 重定向,在默认指令内的 bitnami.conf (/installdir/apache2/conf/bitnami/bitnami.conf) 文件中添加以下内容(在下面的示例中使用端口80):
<VirtualHost *:80>
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^/(.*) https://%{SERVER_NAME}/$1 [R,L]
...
</VirtualHost>
<VirtualHost *:443>
...
</VirtualHost>
请注意,修改 Apache 配置文件后,您需要重新启动 Apache 以应用更改。
关于自签名证书,您可以按照以下步骤操作:
首先创建你的私钥(如果你还没有创建它):
/installdir/common/bin/openssl genrsa -out /installdir/apache2/conf/server.key 2048
稍后,证书请求是这样创建的:
/installdir/common/bin/openssl req -new -key /installdir/apache2/conf/server.key -out /installdir/apache2/conf/cert.csr
当证书颁发机构检查您的请求时,您可以创建一个临时的自签名证书:
/installdir/common/bin/openssl x509 -in /installdir/apache2/conf/cert.csr -out /installdir/apache2/conf/server.crt -req -signkey /installdir/apache2/conf/server.key -days 365
您可以在我们的 wiki 中找到更多相关信息:
https://wiki.bitnami.com/Components/Apache#How_to_create_a_SSL_certificate.3f