linux+apache使用免费ssl证书配置https
首先我们先获取ssl证书,铁网维使用的是阿里云的免费ssl证书
一、到apache的安装目录下创建cert目录,安装目录例如:/usr/local/apache,把证书上传到cert目录下
二、在conf或conf.d的目录下找到httpd.conf 打开找到如下语句并去除#后保存
#LoadModule ssl_module modules/mod_ssl.so (如果找不到请确认是否编译过 openssl 插件) #Include conf/extra/httpd-ssl.conf
三、打开 apache 安装目录下 conf/extra/httpd-ssl.conf 文件 (也可能是conf.d/ssl.conf,与操作系统及安装方式有关), 在配置文件中查找以下配置语句:
# 添加 SSL 协议支持协议,去掉不安全的协议 SSLProtocol TLSv1 TLSv1.1 TLSv1.2 # 修改加密套件如下 SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4 # 证书公钥配置 SSLCertificateFile cert/public.pem # 证书私钥配置 SSLCertificateKeyFile cert/214057417480829.key # 证书链配置,如果该属性开头有 '#'字符,请删除掉 SSLCertificateChainFile cert/chain.pem
四、httpd-ssl.conf中找到DocumentRoot “/xxx/xxx” 修改成你网站的指定路径:DocumentRoot “/www/www.tieww.com”
最后wq保存,重启apache服务,service httpd restart 如有不懂请留言 谢谢
本教程由铁网维原创出品 服务器运维官方网址http://www.tieww.com 欢迎大家多多关注本站 感谢大家的支持。