溧阳毒任化妆品有限公司

廈門麥格建站學(xué)院
建站學(xué)院
建站技巧
建站問答
麥格動(dòng)態(tài)
行業(yè)動(dòng)態(tài)
AI大模型

首頁 > 麥格學(xué)院 > 建站技巧 > 內(nèi)容詳情

自助安裝SSL證書教程

發(fā)布時(shí)間:2017-06-26 14:18:35 by 麥格建站關(guān)注:2778

我司主機(jī)部署SSL數(shù)字證書,需要有獨(dú)立 IP的虛擬主機(jī)或云主機(jī);               

香港線路虛擬主機(jī)目前支持可選購獨(dú)立 IP,直接在虛擬主機(jī)控制面板上【ssl部署】功能進(jìn)行部署;

如果您是國內(nèi)線路虛擬主機(jī)要部署SSL證書,建議您升級(jí)到云主機(jī)。 


云主機(jī)部署相對(duì)也比較復(fù)雜,以下教程來源于網(wǎng)絡(luò),僅供參考。如果對(duì)技術(shù)不熟悉,建議聯(lián)系我們,由我司工程師幫您配置(會(huì)有費(fèi)用產(chǎn)生)。


獨(dú)立主機(jī)(云主機(jī)、vps)部署辦法

1.    Apache 部署SSL證書 (只能應(yīng)用一個(gè)證書, 如果多個(gè)不同站點(diǎn)都需要安裝不同的證書,請使用nginx)

    a.  查看apache是否開啟ssl (特別注意要在apache配置文件中添加Listen  443否則沒有443端口監(jiān)聽

        打開 apache安裝目錄/conf/httpd.conf 文件,找到 里面兩行      

        #LoadModule ssl_module modules/mod_ssl.so

        將行首的#去掉,保存文件

        執(zhí)行命令: apache安裝目錄/bin/httpd -M | grep ssl_module  , 出現(xiàn)圖下結(jié)果說明apache已經(jīng)支持ssl, 否則請先開啟apache的ssl模塊

         blob.png

    b.  配置證書到對(duì)應(yīng)的站點(diǎn)

         編輯站點(diǎn)對(duì)應(yīng)的站點(diǎn)配置文件,如:apache安裝目錄/conf/extra/httpd-ssl.conf, 修改內(nèi)容如下

        <VirtualHost www.domain.com:443>    

            DocumentRoot "/var/www/html"    

            ServerName www.domain.com    

            SSLEngine on    

            SSLCertificateFile          證書文件路徑/_www.domain.com.cer  

            SSLCertificateKeyFile    證書文件路徑/_www.domain.com.key    

            SSLCertificateChainFile 證書文件路徑/_www.domain.com_ca.crt  

        </VirtualHost>

    c.    重啟apache生效

2.    Nginx 部署SSL證書 (特別注意下面加紅內(nèi)容,需要先合并.crt、.cer文件

        a.  查看nginx是否開啟ssl

        執(zhí)行命令: nginx安裝目錄/sbin/nginx -V, 查看命令結(jié)果中是否包含"--with-http_ssl_module",否則請先安裝ssl模塊

        b.  配置證書到對(duì)應(yīng)的站點(diǎn)

        編輯站點(diǎn)對(duì)應(yīng)的站點(diǎn)配置文件,新增或修改如下內(nèi)容

        server {

            listen          443 ssl;                                             #將原來的80 修改為443

            ...

            root /www/web/xxxx/public_html;

            ssl_certificate        證書文件路徑/_www.domain.com.crt;          #需將_www.domain.com.cer  中的內(nèi)容復(fù)制到這個(gè)文件頭部,中間不要有空行

            ssl_certificate_key 證書文件路徑/_www.domain.com.key;         #證書密鑰文件

            ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

            ssl_ciphers ALL:!DH:!EXPORT:!RC4:+HIGH:+MEDIUM:!LOW:!aNULL:!eNULL;

            ...

        }

3.    IIS 部署SSL證書

    a.    導(dǎo)入證書

            

打開IIS服務(wù)管理器,點(diǎn)擊計(jì)算機(jī)名稱,雙擊‘服務(wù)器證書

雙擊打開服務(wù)器證書后,點(diǎn)擊右則的導(dǎo)入

選擇證書文件,點(diǎn)擊確定

        b.    站點(diǎn)開啟ssl

選擇證書文件,點(diǎn)擊確定

點(diǎn)擊網(wǎng)站下的站點(diǎn)名稱,點(diǎn)擊右則的綁定

打開網(wǎng)站綁定界面后,點(diǎn)擊添加

添加網(wǎng)站綁定內(nèi)容:選擇類型為https,端口443和指定對(duì)應(yīng)的SSL證書,點(diǎn)擊確定


添加完成后,網(wǎng)站綁定界面將會(huì)看到剛剛添加的內(nèi)容


4. Tomcat 證書部署

    a.    配置SSL連接器

            將www.domain.com.jks文件存放到conf目錄下,然后配置同目錄下的server.xml文件, 新增如下內(nèi)容

            <Connector 

                port="443" 

                protocol="HTTP/1.1" 

                SSLEnabled="true"    

                maxThreads="150" 

                scheme="https" 

                secure="true"    

                keystoreFile="conf\www.domain.com.jks"    

                keystorePass="changeit"    

                clientAuth="false" sslProtocol="TLS" 

            />

            說明

            clientAuth如果設(shè)為true,表示Tomcat要求所有的SSL客戶出示安全證書,對(duì)SSL客戶進(jìn)行身份驗(yàn)證

            keystoreFile指定keystore文件的存放位置,可以指定絕對(duì)路徑,也可以指定相對(duì)于 (Tomcat安裝目錄)環(huán)境變量的相對(duì)路徑。如果此項(xiàng)沒有設(shè)定,默認(rèn)情況下,Tomcat將從當(dāng)前操作系統(tǒng)用戶的用戶目錄下讀取名為 “.keystore”的文件。

            keystorePass密鑰庫密碼,指定keystore的密碼。(如果申請證書時(shí)有填寫私鑰密碼,密鑰庫密碼即私鑰密碼)

            sslProtocol指定套接字(Socket)使用的加密/解密協(xié)議,默認(rèn)值為TLS

    b.    http自動(dòng)跳轉(zhuǎn)https的安全配置

            到conf目錄下的web.xml。在</welcome-file-list>后面,</web-app>,也就是倒數(shù)第二段里,加上這樣一段

            <web-resource-collection >    <web-resource-name >SSL</web-resource-name>    <url-pattern>/*</url-pattern> </web-resource-collection> <user-data-constraint>    <transport-guarantee>CONFIDENTIAL</transport-guarantee> </user-data-constraint>

            這步目的是讓非ssl的connector跳轉(zhuǎn)到ssl的connector去。所以還需要前往server.xml進(jìn)行配置:

            <Connector port="8080" protocol="HTTP/1.1"    connectionTimeout="20000"    redirectPort="443" />

            redirectPort改成ssl的connector的端口443,重啟后便會(huì)生效。



廈門麥格科技擁有多年的建站經(jīng)驗(yàn)。我們做每個(gè)網(wǎng)站都是精心設(shè)計(jì)!想了解更多問題歡迎與麥格科技在線客服聯(lián)系。
本文標(biāo)題:自助安裝SSL證書教程 本文網(wǎng)址:http://10water.com.cn/article-64-1.html
原創(chuàng)網(wǎng)址:廈門網(wǎng)站建設(shè)公司<麥格科技> 版權(quán)所有,轉(zhuǎn)載請注明出處,并以鏈接形式鏈接網(wǎng)址:10water.com.cn
文章標(biāo)簽:廈門做網(wǎng)站,廈門網(wǎng)站建設(shè),廈門網(wǎng)站建設(shè)公司,廈門網(wǎng)站制作

客服熱線

周一至周日09:00-21:30

24小時(shí)咨詢:13599913151 / 18065924616

技術(shù)咨詢 營銷顧問 售后服務(wù)

廈門麥格信息科技有限公司 © 版權(quán)所有 保留所有權(quán)利 閩ICP備11006758號(hào)-4 網(wǎng)站地圖

Copyright © 2010-2024 All rights reserved

掃碼咨詢更多優(yōu)惠喲

咨詢熱線

135-999-13151

Hi,Are you ready?

準(zhǔn)備好開始了嗎?
那就與我們?nèi)〉寐?lián)系吧

有一個(gè)互聯(lián)網(wǎng)項(xiàng)目想和我們談?wù)剢幔磕梢蕴顚懹疫叺暮献饕庀虮砀?,讓我們了解您的?xiàng)目需求,這是一個(gè)良好的開始,我們將會(huì)盡快與你取得聯(lián)系。當(dāng)然也歡迎您給我們寫信或是打電話,讓我們聽到你的聲音!

MAIGEX 廈門麥格互聯(lián)網(wǎng)整合營銷

地址:廈門市思明區(qū)前埔不夜城203室

業(yè)務(wù)熱線:0592-5028477

大客戶專線:13599913151

E-mail:maigex@vip.qq.com

您需要的服務(wù)

現(xiàn)有網(wǎng)站改版
我需要做微信營銷
建設(shè)全新的企業(yè)網(wǎng)站
要找長期合作公司,需要年度服務(wù)
我需要做購物商城
我需要做系統(tǒng)平臺(tái)
我需要企業(yè)云服務(wù)
我需要做網(wǎng)站、號(hào)碼可信認(rèn)證
我司有活動(dòng)需要入駐廈門活動(dòng)行參與推廣合作

您最關(guān)注的地方

對(duì)功能要求比較高
對(duì)設(shè)計(jì)創(chuàng)意要求比較高
需要可以購物支付
搜索引擎排名

預(yù)算

2-5千 5千-1萬 1萬-3萬 3萬以上 項(xiàng)目需要招標(biāo)

關(guān)閉

新闻| 峨眉山市| 新化县| 教育| 安泽县| 阜城县| 宣汉县| 东乡| 苍溪县| 铁岭市| 祁阳县| 偏关县| 富民县| 武宣县| 宁波市| 新营市| 清镇市| 慈溪市| 庄浪县| 马龙县| 买车| 乳源| 清苑县| 临汾市| 南澳县| 沙洋县| 郓城县| 甘南县| 新乡县| 西畴县| 澄城县| 卓尼县| 武陟县| 曲麻莱县| 贞丰县| 临颍县| 彰化县| 昭通市| 滨海县| 柳林县| 宁南县|