Apache服务器如何支持https

本文详细介绍了在阿里云CentOS 7.x服务器上,如何配置Apache服务器以支持HTTPS,包括开启443端口、申请SSL证书、修改httpd和httpd-ssl配置文件,以及设置http请求自动跳转至https。

系统:阿里云服务器,CentOS 7.x。

1、开启443端口

在云服安全组设置中开启443端口。

2 申请并下载SSL证书

申请好ssl证书,然后下载Apache格式的。假设Apache目录是/alidata/server/httpd,新建cert目录,并将下载好的证书文件拷贝到cert目录。

3 修改 httpd 配置

打开conf/httpd.conf配置文件,确认以下两项打开

LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf

保存退出。

4 修改 httpd-ssl 配置

打开conf/extra/httpd-ssl.conf文件,修改内容如下

<VirtualHost *:443>     
    ServerName www.xxx.com # 修改为申请证书时绑定的域名。 
    DocumentRoot  /alidata/www/phpwind # 域名工作目录
    SSLEngine on
    SSLProtocol all -SSLv2 -SSLv3 # 添加SSL协议支持协议,去掉不安全的协议。
    SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM   # 修改加密套件。
    SSLHonorCipherOrder on
    SSLCertificateFile cert/xxx_public.crt  # 将xxx_public.crt替换成您证书文件名。
    SSLCertificateKeyFile cert/xxx.key   # 将xxx.key替换成您证书的密钥文件名。
    SSLCertificateChainFile cert/xxx_chain.crt  # 将xxx_chain.crt替换成您证书的密钥文件名
</VirtualHost>

保存退出。

5 重启Apache

重启Apache使配置生效。

/alidata/server/httpd/bin/httpd -k stop  # 停止Apache
/alidata/server/httpd/bin/httpd -k start # 开始Apache

6 使 http 请求自动跳转 https

打开conf/httpd.conf,在文件中的<VirtualHost *:80> </VirtualHost>中间,添加以下重定向代码。

RewriteEngine on
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^(.*)$ https://%{SERVER_NAME}$1 [L,R]
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值