SSL 憑證安裝攻略-Apache

如果您購買的 SSL 憑證欲安裝在 Apache 上使用,您可以參考以下步驟來進行安裝。(如何選購一張適合您的 SSL 憑證,可參考: 域名型 SSL (DVSSL) 和企業型 SSL (OVSSL),如何選擇?)

本文分為三個段落,如下:

一、產生憑證請求檔
二、憑證安裝
三、憑證匯出


一、產生憑證請求檔

  1. CentOS or RedHat
    #openssl req -new -newkey 2048 -nodes -keyout <your_key_filename> -out < your_csr_filename>
  2. 輸入憑證資訊


二、憑證安裝

  • 安裝設定檔路徑如下:(僅供參考,需已您實際路徑設定)
  1. CentOS or RedHat
    常見存放位置 常見檔案名稱
    /etc/httpd httpd.conf

    ssl.conf

    /etc/httpd/vhost.d
    /etc/httpd/sites/
  2. 編輯Config

<VirtualHost <您的網域IP> :443>

DocumentRoot <您的網頁檔案目錄路徑>

ServerName <您的網域名稱>

SSLEngine on

SSLCertificateFile “<您的公開金鑰儲存路徑/公開金鑰檔案名稱.crt>

SSLCertificateKeyFile “<您的公開金鑰儲存路徑/私密金鑰檔案名稱.key>

SSLCertificateChainFile “<中繼憑證儲存路徑/中繼憑證檔案名稱.crt>

</VirtualHost>

 

  • 重啟Apache 服務
  1. CentOS or RedHat
    #service httpd restart or #/etc/init.d/httpd restart

 


四、憑證匯出

  1. 備份公開
    cp   您的公開金鑰儲存路徑/公開金鑰檔案名稱.crt /備份路徑/
  2. 備份私密
    cp   您的公開金鑰儲存路徑/私密金鑰檔案名稱.key /備份路徑/

 

本文由 Cloudmax 匯智技術團隊撰寫提供。