XXX Apahce Server SSL 说明
1.概述
为了加强网站安全访问策略,在现有 xxx网站 Apahce Server加入SSL功能,当访问特定目录时,需要提供SSL证书要求,以保证合法用户才能访问.
2.软件要求
JDK:1.5
Apache:2.2.9+ssl
Tomcat:5.0(Apache与tomcat组合)
3.操作步骤
3.1设置配置文件环境
CMD 启动命令行窗口 切换到Apache Bin目录
set OPENSSL_CONF=openssl.cnf(命令行下openssl.cnf相对路径)
3.2创建Server SSL证书
1.openssl req -new -out my-server.csr
2.openssl rsa -in privkey.pem -out my-server.key
3.openssl x509 -in my-server.csr -out my-server.cert -req -signkey my-server.key -days 4000(有效期-天)
4.openssl x509 -in my-server.cert -out my-server.der.crt -outform DER
3.3设置Server ssl 目录
在conf 新建目录ssl 将bin 目录下产生的六个文件拷贝到该目录下. .cnt, privkey.pem, my-server.der.crt, my-server.scr, my-server.key, my-server.cert
3.4设置配置文件(httpd.conf)
去掉下面 设置行前面的#
LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf
3.5设置配置文件(httpd-ssl.conf conf/extra目录中)
1.SSLMutex default
2.SSLCertificateFile "[Apache安装目录]/conf/ssl/my-server.der.crt"
3.SSLCertificateKeyFile "[Apache安装目录]/conf/ssl/my-server.key"
4.SSLVerifyClient require(必须) optional(可选) none(不要求)
5.SSLVerifyDepth 10
6.SSLOptions +StdEnvVars +ExportCertData(导出证书信息)
7
.<FilesMatch "\.(jsp|cgi|shtml|phtml|php)$">
SSLOptions +StdEnvVars +ExportCertData
</FilesMatch>
8
.<Directory "E:/apache-tomcat-5.5.17/webapps/ROOT/ssl(指定https目录)">
SSLOptions +StdEnvVars +ExportCertData
Options FollowSymLinks
AllowOverride FileInfo
</Directory>
9.DocumentRoot "E:/apache-tomcat-5.5.17/webapps/ROOT/ssl"(指定https目录)
10. <VirtualHost _default_:443>目录下加入相关处理
JkMount /servlet/* myloadbalancer
JkMount /*.jsp myloadbalancer
JkMount /*.do myloadbalancer
JkMount /* myloadbalancer
3.6客户证书(KEY)生成
1.openssl genrsa -des3 -out client.key 1024
2.openssl req -new -x509 -days 3650 -key client.key -out client.crt
(输入颁发者信息)
3.在conf目录下新建sslc目录
4.将client.crt拷贝到新建的sslc目录,修改httpd-ssl.conf 文件中SSLCACertificateFile 文件路径为client.crt文件路径
3.7客户浏览器证书生成
1.openssl req -new -out pony.csr(输入客户信息)
2.openssl x509 -req -in pony.csr -out pony.crt -signkey client.key -CA client.crt -CAkey client.key -CAcreateserial -days 3650(有效期-天)
3. openssl pkcs12 -export -in pony.crt -inkey client.key -out pony.pfx
分享到:
相关推荐
linux环境中设置APACHE支持SSL,使用OPENSSL生成安全密钥。前段时间客户要求增加项目安全性,通过实践与网络学习,总结文档与大家分享。
Apache配置HTTPS协议搭载SSl配置全过程,来源于互联网,觉得这个配置教程不错。呵呵
Apache SSL 加密機制 Apache SSL 加密機制
apache配置sslapache配置sslapache配置ssl
在Centos7.6平台下使用openssl给apache做自签名证书,并给apache设置HTTPS的SSL证书。(无坑版) 二、平台 [root@kahn.xiao ~]# uname -r 3.10.0-957.el7.x86_64 [root@kahn.xiao ~]# cat /etc/redhat-release ...
windows下Apache配置SSL安全连接.docx
详细讲解apache2下简明具体配置SSL
apache Tomcat配置SSL(https)步骤
NULL 博文链接:https://xj84.iteye.com/blog/1171001
Apache Server的Httpd配置文件SSL443 配置https 修改域名直接可用(附带Odoo8069转443)
apache和tomcat整合配置 ssl
CentOS Apache SSL Configuration
ubuntu linux中配置svn+apache+ssl
apache插件,用以实现SSL协议,good luck!
windows下配置Apache双向认证和反向代理(Apache+配置文档)
apache基本的配置的配置文件配置方法
1.安装必要的软件 引用 我用的是apahce2.0.61版,可以直接官方提供的绑定openssl的apache. 文件名是:apache_2.0.61-win32-x86-openssl-0.9.7m.msi 否则单独安装windows下的openssl比较麻烦,要么找到一个第三方的...
实验六 APACHE 服务器配置 1、实验目的要求 (1)掌握 APACHE 服务器的安装 (2)使用 APACHE 服务器的配置 2、实验主要内容 (1)APACHE 服务器的安装与启动 (2)简单 APACHE 服务器基本配置 (3)配置个人 WEB ...
svn+apache+ssl整合,实现通过https访问SVN服务,并且可以实现只有持有证书才能访问及EMAIL通知和一些安装过程中遇到的问题
apache中配置ssl总结文档,内含具体操作步骤:配置环境,生成证书,客户端安装证书..