配置 Web 服务器全攻略
1. 测试默认证书
安装 mod_ssl 包并重新加载配置文件后,可按以下步骤测试默认证书是否正常工作:
1. 从 Web 浏览器使用 HTTPS 协议打开与网站的连接。例如,若在运行 Web 服务器的系统上使用 Firefox,在地址栏输入 https://localhost 并按回车键。此页面会警告无法验证该网站的真实性,因为无法得知所接受证书的创建者。
2. 由于是通过本地主机上的浏览器访问该网站,点击“高级”,然后点击“查看”以查看生成的证书。证书包含主机名、颁发时间、过期时间以及其他组织信息。
3. 选择“接受风险并继续”以允许连接到该网站。
4. 关闭该窗口,然后选择“确认安全例外”以接受连接。此时应能看到使用 HTTPS 协议的默认网页。此后,浏览器将接受使用该证书与 Web 服务器的 HTTPS 连接,并对服务器与浏览器之间的所有通信进行加密。
为避免网站吓退用户,最好获取有效的证书用于网站。次优选择是创建自签名证书,至少包含有关网站和组织的更多信息。
2. 生成 SSL 密钥和自签名证书
要开始设置 SSL,可使用 openssl 命令(属于 openssl 包)生成公钥和私钥,之后可生成自己的自签名证书用于测试或内部使用。具体步骤如下:
1. 若尚未安装 openssl 包,可使用以下命令进行安装:
# apt install open
Web服务器(Apache)配置全攻略
超级会员免费看
订阅专栏 解锁全文
1193

被折叠的 条评论
为什么被折叠?



