华测SSL证书安装指南-Apache SSL证书部署
更新时间:2024-09-03 来源:CTISSL 作者:CTISSL

Apache(阿帕奇)作为世界使用比较频繁的的Web服务器软件,很多用户会用到它。今天我们介绍的是在Apache服务器上安装配置SSL证书的详细教程,助力快速实现HTTPS,下面请来看看详细步骤吧。

前提条件:Apache 需要先安装 SSL 模块之后才支持 https 的配置,如果没有 SSL 模块,可以使用“yum install mod_ssl –y”进行

一、获取 SSL 证书

1、我们为您签发证书后将会提供证书文件(.zip)压缩格式,当中有包含四种证书格式:Tomcat、Nginx、IIS、Apache;Apache 服务器上需要用到 Apache 文件夹内的证书。

2、打开 Apache 文件夹可以看到 3 个文件。包括.crt 公钥文件、.ca-bundle 证书链文件和.key 私钥文件。
说明:.crt/.cer/.pem,这三种后缀都是同一种证书格式,如需.cer或者.pem证书文件,请通过重命名的方式将.crt文件修改为.cer或者.pem。此外,如有需求也可将.ca-bundle证书链文件修改为.crt/.cer/.pem这样的后缀来使用

二、安装 SSL 证

1、 将 xxxxxxx.crt 证书文件,xxxxxxx.ca-bundle 中间证书文件和 xxxxxxx.key 私钥文件都上传到 Apache 服务器上文件夹中(可以新建一个 cert 文件夹,一般放在 Apache的安装目录下)

2 、 打 开 Apache 安 装 目 录 下 conf.d/ssl.conf 文 件 ( 也 可 能 是
conf/extra/httpd-ssl.conf,与操作系统及安装方式有关), 在配置文件中查找以下配置语
句:

添加 SSL 协议支持协议,去掉不安全的协议

SSLProtocol all -SSLv2 -SSLv3

修改加密套件如下

SSLCipherSuite ECDH:AESGCM:HIGH:!DH:!RC4:!aNULL:!eNULL
SSLHonorCipherOrder on
SSLCertificateFile /etc/httpd/conf/cert/xxx.crt #这里配置证书文件的路径
SSLCertificateKeyFile /etc/httpd/conf/cert/xxx.key #配置 key 文件的路径
SSLCertificateChainFile /etc/httpd/conf/cert/xxx.ca-bundle #配置中间证书的路径

三、重启 Apache

输入以下命令:systemctl restart http

四、测试 SSL 证

在浏览器地址栏输入绑定 SSL 证书的域名,测试您的 SSL 证书是否安装成功。如果成功,则浏览器地址栏会显示一个安全锁标志,点击可查看证书信息。

标签

立即加入,让您的品牌更加安全可靠!
申请SSL证书