会员名称:  密码:   验证码:     会员注册  忘记密码? 
设为首页
加入收藏
返回首页
媒体资讯>> 业界资讯 - 会展动态 - 竞赛&活动 - IT互联网  媒体学院>> 图形图像 - 网页制作 - 网络编程 - 数据库 - 服务器 - 网络应用  作品赏析>> 视频音响 - CG动画 - UI设计 - 平面设计 - 网页设计 - 摄影映象 - 三维2D - 其它设计  媒体工作室>> 视频影像 - 音频声响 - 三维2D - 平面视觉 - 软硬技术 - 摄影映象  人物访谈>> 人物访谈 - 华夏新锐  媒体杂志>> 媒体杂志  素材图库>> 丽景佳图 - 设计素材 - 资料图库 - 矢量图库 - 动态动画 - 特色图标  酷站赏析>> 韩国网站 - 国外网站 - 国内网站  会员中心>> 会员注册 - 会员登陆
当前位置:华夏媒体 - > 媒体学院 - > 服务器 - > 系统综合 - > 服务器apache+mysql+php+ssl完全安装
   
   
   
服务器apache+mysql+php+ssl完全安装 服务器apache+...  [系统...]
More... 
   
网络协议X档案全集(十) 网络协议X档案...  [其它...]
不可忽视的BIOS参数设置 不可忽视的BIO...  [其它...]
微软IE浏览器非常规修改全攻略(上) 微软IE浏览器非...  [其它...]
微软IE浏览器非常规修改全攻略(下) 微软IE浏览器非...  [其它...]
网管十招 网管十招  [其它...]
微软安全问题 源自OS和IE中集成RSS 微软安全问题 ...  [其它...]
修改注册表使电脑更安全 修改注册表使电...  [其它...]
利用注册表管理IP地址 利用注册表管理...  [其它...]
有关IIS HACK的一些方法整理 有关IIS HACK的...  [其它...]
More 
服务器apache+mysql+php+ssl完全安装
编辑:华夏媒体     作者:未知     来源:网络     时间:2006-07-29     总浏览量:2167
文字大小:[      ]     文字颜色:      双击滚屏/单击停止

[上一页] [1] [2] [3] [4] [5] [6] [7] [8] [下一页] 



SSLCertificateKeyFile /usr/local/apache/conf/ssl.key/server.key 

# Per-Server Logging: 

# The home of a custom SSL log file. Use this when you want a 

# compact non-error SSL logfile on a virtual host basis. 

CustomLog /usr/local/apache/logs/ssl_request_log 

"%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x "%r" %b" 

记住你有很多指令可以指定。我们将在另一篇有关配置Apache的文章中讨论,本文只是一个入门性指南。 

生成证书 

这是如何生成证书的按部就班的描述。 

为你的Apache服务器创建一个RSA私用密钥(被Triple-DES加密并且进行PEM格式化): 

# openssl genrsa -des3 -out server.key 1024 

请在安全的地方备份这个server.key文件。记住你输入的通行短语(pass phrase)!你可以通过下面的命令看到这个RSA私用密钥的细节。 

# openssl rsa -noout -text -in server.key 

而且你可以为这个RSA私用密钥创建一个加密的PEM版本(不推荐),通过下列命令: 


# openssl rsa -in server.key -out server.key.unsecure 


用服务器RSA私用密钥生成一个证书签署请求(CSR-Certificate Signing Request)(输出将是PEM格式的): 

# openssl req -new -key server.key -out server.csr 

当OpenSSL提示你“CommonName”时,确保你输入了服务器的FQDN("Fully Qualified Domain Name") ,即,当你为一个以后用https://www.foo.dom/访问的网站生成一个CSR时,这里输入"www.foo.dom"。你可借助下列命令查看该CSR的细节: 

# openssl req -noout -text -in server.csr 

将CSR发到一个CA 

现在你必须发送该CSR到一个CA以便签署,然后的结果才是可以用于Apache的一个真正的证书。 

有两种选择: 

第一种,你可以通过一个商业性CA如Verisign 或 Thawte签署证书。那么你通常要将CSR贴入一个web表格,支付签署费用并等待签署的证书,然后你可以把它存在一个server.crt文件中。关于商业性CA的更多信息,请参见下列链接: 

Verisign - http://digitalid.verisign.com/server/apacheNotice.htm 

Thawte Consulting - http://www.thawte.com/certs/server/request.html 

CertiSign Certificadora Digital Ltda. - http://www.certisign.com.br 

IKS GmbH - http://www.iks-jena.de/produkte/ca / 

Uptime Commerce Ltd. - http://www.uptimecommerce.com 

BelSign NV/SA - http://www.belsign.be 

你自己的CA 

第二种,你可以利用自己的CA并由该CA签署CSR。你可以创建自己的认证中心来签署证书。最简单的方法是利用OpenSSL提供的CA.sh或 CA.pl脚本。比较复杂而且是手工的方法是: 

为你的CA创建一个RSA私用密钥( 被Triple-DES加密并且进行PEM格式化的): 

# openssl genrsa -des3 -out ca.key 1024 

请在安全的地方备份这个ca.key文件。记住你输入的通行短语(pass phrase)!你可以通过下面的命令看到这个RSA私用密钥的细节。 

# openssl rsa -noout -text -in ca.key 

而且你可以为这个RSA私用密钥创建一个加密的PEM版本(不推荐),通过下列命令: 

# openssl rsa -in ca.key -out ca.key.unsecure 



[上一页] [1] [2] [3] [4] [5] [6] [7] [8] [下一页] 

打印   收藏   关闭   至顶部  


关于我们 | 联系我们 | 合作伙伴 | 站点地图 | 免责声明 | 版权声明 | 意见建议
版权所有  Copyright © 2005-2006 华夏媒体(Media86.Com). All Rights Reserved .
网站备案号:粤ICP备06055307号