WDlinux官方论坛's Archiver

xz801222 发表于 2015-5-29 00:15

linux服务器wdcp面板安装ssl证书 apache教程实例!

[p=30, 2, left]   很多站长现在越来越在意站内数据传输的安全性,就会想着把自己站点加密传输,今天自己试了一下ssl证书,感觉不错,我看好多站长也在寻找centos系统服务器linux服务器或者是wdcp面板怎么安装ssl证书,我看没有完整步骤教程,刚好自己又弄了,就记录下,希望能帮到站长们少走些弯路,毕竟找教程不好找,也没有![/p][p=30, 2, left]
[/p][p=30, 2, left]    准备软件:Xftp(可以本地和服务器上传下载文件,便于编辑!)putty(重启服务器等简单命令)[/p][p=30, 2, left]
[/p][p=30, 2, left]  第一步,首先咱们要有ssl证书,这个东西自己可以去申请,教程很多!比如startssl,沃通ssl等!推荐沃通ssl,免费2年呢,很不错!教程网址:[font=宋体][size=12pt]http://www.chinaz.com/web/2015/0126/380608.shtml[/size][/font][/p][p=30, 2, left]
[/p][p=30, 2, left]  第二步,取回ssl之后就要安装。这里重点讲安装部分。[/p][p=30, 2, left] 我看很多站长用wdcp,那么重点讲解wdcp教程:[/p][p=30, 2, left]  1、用 Xftp 登陆服务器,把apache类型的ssl三个文件上传到:/www/wdlinux/httpd-2.2.24/conf/下面即可![/p][p=30, 2, left]三个文件分别是根证书、私钥、公钥。注意区分,www.xxxx.key是私钥,www.xxxx.com.crt是公钥,xxxx.crt,是根证书。[/p][p=30, 2, left]
[/p][p=30, 2, left]2、命令:vi /www/wdlinux/httpd-2.2.24/conf/httpd.conf[/p][p=30, 2, left]   查找 #Include conf/extra/httpd-ssl.conf (删除行首的配置语句注释符号“#”保存退出)[/p][p=30, 2, left]
[/p][p=30, 2, left]3、命令::vi /www/wdlinux/httpd-2.2.24/conf/extra/httpd-ssl.conf[/p][p=30, 2, left]
[/p][p=30, 2, left]   a).SSLCertificateFile "/www/wdlinux/httpd-2.2.24/conf/server.crt" [/p][p=30, 2, left]   (将服务器证书公钥(www.xxxx.com.crt)配置到该路径下,同时替换www.xxxx.crt);[/p][p=30, 2, left]
[/p][p=30, 2, left]   b).SSLCertificateKeyFile "/www/wdlinux/httpd-2.2.24/conf/server.key"[/p][p=30, 2, left]
[font=宋体][size=12pt](将服务器证书私钥(3_domainname.com.key)配置到该路径下,同时替换www.xxxx.key);[/size][/font][/p][p=30, 2, left]
[/p][p=30, 2, left]  c).#SSLCertificateChainFile"/www/wdlinux/httpd-2.2.24/conf/server-ca.crt"[/p][p=30, 2, left]  (删除行首的“#”号注释符,并将中级CA证书(xxxx.crt)配置到该路径下). [/p][p=30, 2, left]
[/p][p=30, 2, left]  d).站点路径设置[/p][p=30, 2, left]  (1) DocumentRoot "/www/wdlinux/httpd-2.2.24/htdocs"  [你自己实际的网站目录][/p][p=30, 2, left]  (2) ServerName www.example.com:443    [你自己的网址或者ip地址][/p][p=30, 2, left]
[/p][p=30, 2, left]
保存退出,并重启Apache。配置结束  [/p][p=30, 2, left]
[/p][p=30, 2, left]  现在就可以通过https访问网站(第一次写教程 不足之处敬请谅解)大神绕行!!![/p]

xz801222 发表于 2015-5-29 00:31

没做过沙发坐个....

zdlinux 发表于 2015-6-5 18:05

没有用!!

zenglhunter 发表于 2015-10-16 11:34

刚配置网测试生效,可以过了一天用https就无法访问网站了

两天 发表于 2016-1-19 20:53

没哟用!!!!!!

yl19850329 发表于 2016-2-26 17:18

同一个服务器下面,2个网站需要证书,应该怎么配置httpd-ssl.conf
DocumentRoot "/www/web/A_com/public_html/"
DocumentRoot "/www/web/B_com/public_html/"
ServerName www.A.com:443
ServerName www.B:443
ServerAlias A.com:443
ServerAlias B.com:443
这样不行

zhongjian318 发表于 2016-3-18 15:09

过来看一下,学习一下。

douyaolai 发表于 2016-7-4 18:56

[b]回复 [url=http://www.wdlinux.cn/bbs/redirect.php?goto=findpost&pid=68604&ptid=38463]1#[/url] [i]xz801222[/i] [/b]

你好,按照你的方法操作后,重启apache出现这种错误;

   [attach]6390[/attach]
我在网上搜索,然后把[size=12px]SSLCipherSuite AESGCM:修改为如下:[/size]
SSLCipherSuite AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;

重启apache还是同样的错误..

douyaolai 发表于 2016-7-12 17:31

[b]回复 [url=http://www.wdlinux.cn/bbs/redirect.php?goto=findpost&pid=89747&ptid=38463]8#[/url] [i]douyaolai[/i] [/b]


   已经解决,是因为 [b][font=等线][size=9pt]mod_slotmem_shm.so[/size][/font][/b][b][font=等线][size=9pt]跟mod_ssl.so两个模块没有加载[/size][/font][/b]

heckerzhy 发表于 2016-7-12 21:46

我用的V3 照着弄后所有前台页面出现502错误!

ilong 发表于 2016-9-5 14:21

我开启就502了

wangkuiwell 发表于 2016-10-15 13:35

按照方法试了,网站打不开了,

hwwdn 发表于 2017-1-25 10:09

[quote]回复  douyaolai


   已经解决,是因为 mod_slotmem_shm.so跟mod_ssl.so两个模块没有加载
[size=2][color=#999999]douyaolai 发表于 2016-7-12 17:31[/color] [url=http://www.wdlinux.cn/bbs/redirect.php?goto=findpost&pid=90023&ptid=38463][img]http://www.wdlinux.cn/bbs/images/common/back.gif[/img][/url][/size][/quote]


   请问这两项在哪加载?能给一个详细的教程吗?谢谢。

dhunter221 发表于 2017-2-22 20:38

请问你这是v2还是v3啊?你的apache版本怎么是2.2.24的?

else 发表于 2017-3-10 17:11

我是n+a,所以这个方案不行

不再沉醉 发表于 2017-4-21 14:18

[b]回复 [url=http://www.wdlinux.cn/bbs/redirect.php?goto=findpost&pid=95113&ptid=38463]13#[/url] [i]hwwdn[/i] [/b]


   把ssl模块加入到已经编译好的apache中(以wdlinux系统为例) http://www.diannao.wang/apache/2017/126-173382.html

===========
这里有教程啊!

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.