国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何在Red Hat 7.1中配置SSL
2005-12-01   

在Web站點上,為了在非保密的Internet上傳輸保密或敏感信息,需要設置SSL.本文主要講述在RED HAT7.1中進行SSL配置的基本過程.

在RED HAT7.1中進行SSL配置的基本過程主要包含安裝APACHE和OPENSSL、創建自己的CA、簽署證書、更改httpd.conf幾個步驟。

安裝APACHE和OPENSSL

RED HAT7.1中已經自帶了APACHE1.3.19和OPENSSL0.9.6,在安裝LINUX時選擇安裝WebServer和MOD_SSL即可,同時,配置Linux的起動模塊,使HTTPD在Linux起動時自動運行。

創建自己的CA

# cd /usr/share/ssl/misc

# ./CA -newca

屏幕上出現如下的提示:CA certificate filename (or enter to create)

這是要求輸入要創建的CA的證書文件名, 可以直接回車或輸入證書文件名。

Making CA certificate ...

Using configuration from /usr/share/ssl/openssl.cnf

Generating a 1024 bit RSA private key ??

.....++++++

writing new privatekey to './demoCA/private/./cakey.pem'

Enter PEM pass phrase:

Verifying password - Enter PEM pass phrase:-

此時要求輸入和驗證CA的私鑰口令、國家代碼(中國是CN)、省份、城市或地區、組織或企業名稱、部門名稱、CA的名稱或服務器的主機名稱、管理員電子郵件地址。

至此,在當前目錄下生成了demoCA的目錄,CA的證書就在該目錄下,文件名為cacert.pem
生成服務器的證書請求

# ./CA -newreq

屏幕上出現如下的提示:

Using configurationfrom /usr/share/ssl/openssl.cnf

Generating a 1024 bit RSA private key ??

.++++++ 

writing new private key to 'newreq.pem'

Enter PEM pass phrase:

Verifying password - Enter PEM pass phrase:

此時要求輸入和驗證服務器的私鑰口令、國家代碼(中國是CN)、省份、城市或地區、組織或企業名稱、部門名稱、CA的名稱或服務器的主機名稱、管理員電子郵件地址。

Please enter the following 'extra' attributes

to be sent with your certificaterequest

A challenge password []:

An optional company name []:

.Request (and private key) is in newreq.pem

這是要求輸入服務器的相關信息。

此時,在當前目錄下生成了一個名為newreq.pem的文件,包含了要生成服務器數字證書的請求。

簽署證書

# ./CA -sign

屏幕上出現如下的提示:

Using configuration from /usr/share/ssl/openssl.cnf

Enter PEM pass phrase:

此時一樣需要輸入CA的私鑰口令、國家代碼(中國是CN)、省份、城市或地區、組織或企業名稱、部門名稱、CA的名稱或服務器的主機名稱、管理員電子郵件地址。

Certificate is to be certified until Nov 19 13:46:19 2002 GMT (365 days)

Sign the certificate? [y/n]:y

這時顯示證書請求文件中的各項信息,并詢問是否要簽署證書,回答y,進行簽署。

1 out of 1 certificate requests certified, commit? [y/n]y

回答y,會顯示已經簽署的證書的信息,并在當前目錄下生成服務器的證書文件newcert.pem。
更改/etc/httpd/conf/httpd.conf

1) 更改SSL的根目錄

建立一個新目錄,如/var/www/sslhtml。

在<IfDefine HAVE_SSL>中修改

DocumentRoot “/var/www/html”為DocumentRoot “/var/www/sslhtml”

2) 更改服務器的證書文件的相關配置
 

# cp newcert.pem /etc/httpd/conf/ssl.crt/server.pem

在<IfDefine HAVE_SSL>中修改

SSLCertificateFile /etc/httpd/conf/ssl.crt/server.crt

SSLCertificateFile /etc/httpd/conf/ssl.crt/server.pem

3) 更改服務器的證書密鑰文件的相關配置

# cp newreq.pem /etc/httpd/conf/ssl.key/server.pem

在<IfDefine HAVE_SSL>中修改

SSLCertificateKeyFile /etc/httpd/conf/ssl.key/server.key

為SSLCertificateKeyFile /etc/httpd/conf/ssl.key/server.pem

示例文件

在SSL的根目錄中生成一個index.html,它是如下所示:

<html>

這是SSL示例!

</html>

測試

假如Web服務器的DNS名稱是dell.es.com.

在瀏覽器的URL地址欄里輸入 ,瀏覽器便會顯示APACHE安裝時確省的Test Page.

在瀏覽器的URL地址欄里輸入 ,注意:是 https 而不是http !

瀏覽器會提示站點已經采用了SSL進行數據的加密傳輸.由于我們的CA證書不是瀏覽器缺省的信任的根證書,所以,瀏覽器會說無法確認服務器的證書可信。暫時不管,一直NEXT,最后,瀏覽器會顯示:這是SSL示例!

可以把CA的證書放在非SSL的站點上,讓瀏覽器下載并安裝CA證書,并將其設置成可信任的根證書,便可解決上面的問題.8 解除HTTPD起動時的口令輸入。

由于安全的原因,Web服務器的私鑰是口令加密了的,每次重新起動HTTPD或Linux時,都會要求輸入Web服務器的私鑰的口令。

如果要解除HTTPD起動時的口令輸入,可以這樣:

# cd /etc/httpd/conf/ssl.key

# cp server.pem server.pem.org

# openssl rsa -in server.pem.org -out server.pem

# chmod 400 server.pem

此時,Web服務器的私鑰已經沒有口令加密,一定要確保server.pem文件除root外,任何用戶均無權讀取它。

以上所述,只是SSL配置的最基本的幾個過程。詳細的配置,請參考隨APACHE帶的MOD_SSL部分的文檔。


熱詞搜索:

上一篇:SSL通訊安全代理簡介
下一篇:apache2整合weblogic 虛擬主機下的ssl配置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲人123区| 国产寡妇亲子伦一区二区| 蜜臀久久99精品久久久久久9| 国产高清成人在线| 日本久久电影网| 欧美精品一区二区三区四区 | 在线观看91视频| 久久综合九色综合97婷婷女人| 一区二区三区在线视频播放| 国产不卡视频一区二区三区| 日韩精品综合一本久道在线视频| 亚洲人午夜精品天堂一二香蕉| 精品在线观看免费| 4438x亚洲最大成人网| 亚洲制服丝袜在线| 色婷婷亚洲一区二区三区| 国产偷国产偷亚洲高清人白洁 | 玉足女爽爽91| 国产福利一区二区| 欧美刺激脚交jootjob| 亚洲成人在线观看视频| 色综合久久88色综合天天免费| 国产欧美日韩在线| 国产高清成人在线| 国产欧美一区二区三区在线看蜜臀| 美女视频黄久久| 在线播放日韩导航| 性做久久久久久免费观看欧美| 91高清视频免费看| 亚洲免费视频成人| 色偷偷一区二区三区| 亚洲欧美日韩久久精品| 色爱区综合激月婷婷| 成人欧美一区二区三区1314| 成人激情黄色小说| 国产精品国产a| 色狠狠av一区二区三区| 一区二区三区精密机械公司| 一本到不卡精品视频在线观看| 中文字幕亚洲成人| 欧美综合欧美视频| 亚洲第一在线综合网站| 欧美三级蜜桃2在线观看| 午夜精品久久久久久久99樱桃| 精品国产91久久久久久久妲己| 蜜臀av性久久久久av蜜臀妖精| 日韩一区二区三区四区| 久久不见久久见免费视频7| 久久婷婷一区二区三区| 成人美女在线视频| 亚洲国产综合人成综合网站| 91精品蜜臀在线一区尤物| 国产在线日韩欧美| 国产精品久久夜| 欧美在线影院一区二区| 日韩电影免费一区| 久久久午夜精品理论片中文字幕| 国产白丝网站精品污在线入口| 亚洲欧美二区三区| 欧美一区二区在线播放| 激情久久五月天| 亚洲欧美日韩一区二区 | 欧美tk—视频vk| 国产成a人亚洲| 亚洲午夜av在线| 久久中文娱乐网| 在线观看一区二区视频| 国产在线国偷精品产拍免费yy| 国产精品不卡视频| 欧美一区二区三区思思人| 成人免费视频一区| 美女精品一区二区| 亚洲精品一二三| 久久综合九色综合欧美就去吻| 91网站在线播放| 国产精品一区久久久久| 婷婷综合五月天| 中文字幕日韩一区二区| 亚洲精品一区在线观看| 91成人国产精品| 国产69精品一区二区亚洲孕妇 | 欧美福利一区二区| 风间由美一区二区三区在线观看 | 夜夜夜精品看看| 26uuu欧美日本| 欧美色老头old∨ideo| 国产成人精品综合在线观看| 丝袜美腿一区二区三区| 亚洲视频免费观看| 国产喂奶挤奶一区二区三区| 777xxx欧美| 欧美专区日韩专区| 99在线视频精品| 国产麻豆精品95视频| 日韩电影免费在线看| 一区二区三区在线看| 国产欧美va欧美不卡在线| 欧美大片免费久久精品三p| 激情综合一区二区三区| 久久久噜噜噜久噜久久综合| 久久精品免费观看| 亚洲一区二区在线观看视频| 成人av免费在线观看| 自拍偷拍亚洲激情| 一本大道久久a久久精二百| 青娱乐精品在线视频| 国产日韩精品一区| 国产剧情在线观看一区二区| 国产日韩欧美精品综合| 三级久久三级久久久| 欧美一级一级性生活免费录像| 色菇凉天天综合网| 色噜噜狠狠成人中文综合| 色综合一区二区| 色婷婷精品久久二区二区蜜臂av | 91在线视频播放| 高清国产一区二区| 国产成人精品影视| 国产精品一级黄| 国产酒店精品激情| 成人免费视频一区| 99视频精品免费视频| 一本色道久久综合亚洲91| 色综合久久88色综合天天免费| 99re成人精品视频| 色www精品视频在线观看| 欧美熟乱第一页| 在线播放欧美女士性生活| 欧美videofree性高清杂交| 久久久蜜臀国产一区二区| 久久精品视频一区二区| 国产精品夫妻自拍| 亚洲一区影音先锋| 蜜臀av一区二区三区| 精品在线观看视频| 成人av网站免费| 欧美视频自拍偷拍| 亚洲精品一区二区三区精华液 | 99久久婷婷国产| 欧美中文字幕一区| 日韩欧美久久久| 国产欧美精品在线观看| 一区二区三区在线影院| 亚洲成a人片在线观看中文| 日本在线不卡一区| 国产91对白在线观看九色| 欧美性生活久久| 欧美v国产在线一区二区三区| 国产婷婷一区二区| 亚洲曰韩产成在线| 国产中文一区二区三区| 91丨porny丨蝌蚪视频| 91精品国产一区二区人妖| 国产女主播一区| 日韩在线a电影| 91麻豆成人久久精品二区三区| 91精品国产综合久久精品麻豆 | 日韩欧美国产一区二区三区| 国产精品丝袜一区| 日韩电影在线观看电影| av激情综合网| 精品国产凹凸成av人导航| 亚洲婷婷在线视频| 韩国精品久久久| 欧美日免费三级在线| 国产日产精品1区| 日韩精品免费视频人成| 99精品视频中文字幕| 精品av综合导航| 亚洲精品久久久蜜桃| 国产美女av一区二区三区| 欧美日韩精品是欧美日韩精品| 国产精品美日韩| 国产一区二区网址| 欧美欧美午夜aⅴ在线观看| 亚洲天堂av老司机| 成人性生交大片免费看在线播放| 91精品国产aⅴ一区二区| 亚洲激情av在线| www.欧美亚洲| 亚洲国产精品传媒在线观看| 久草这里只有精品视频| 久久久99久久| 日韩成人一级片| 欧美日韩国产片| 亚洲v精品v日韩v欧美v专区| 色综合天天天天做夜夜夜夜做| 国产欧美一区二区在线观看| 狠狠v欧美v日韩v亚洲ⅴ| 欧美高清视频www夜色资源网| 一区二区三区中文字幕在线观看| 不卡一区在线观看| 国产亚洲美州欧州综合国| 国产一区二三区| 久久久久久免费毛片精品| 国产一区在线看| 国产香蕉久久精品综合网| 激情久久五月天| 精品对白一区国产伦| 久草在线在线精品观看|