centos6.8+apache+https的简单搭建
admin
2023-03-18 16:25:27
0

很多理论知识这里就不提了,如果要深入了解建议先去了解下理论再来看会很容易看懂,下面直接操了。


环境:

CentOS release 6.8 (Final)

apache-2.4.25


1、查看现有apache是否有编译安装过ssl模块

/usr/local/apache/bin/apachectl  -l

2、没有的话需要添加ssl模块,apache是以嵌入的方式添加模块的

/usr/local/apache/bin/apxs  -i -c -a -L /usr/lib64/openssl/engines/lib -c *.c -lcrypto -lssl -ldl

/usr/local/apache/bin/apxs -c -i mod_ssl.c

/usr/local/apache/bin/apxs -c -i mod_ssl.lo

ll /usr/local/apache/modules | grep ssl

3、开启ssl扩展功能

sed -i 's/\#Include conf\/extra\/httpd-ssl.conf/Include conf\/extra\/httpd-ssl.conf/' /usr/local/apache/conf/httpd.conf

sed -n '140p' /usr/local/apache/conf/httpd.conf
    LoadModule ssl_module         modules/mod_ssl.so

4、生成不可信任额证书,公钥加密,私钥解密。私钥加密,公钥解密

生成服务器私钥

openssl genrsa  -des3 -out server.key 2048

生成服务器证书请求,并按照要求填写相关证书信息

openssl req -new -key server.key -out server.csr

签证:

openssl x509 -req -days 3650 -in server.csr -signkey server.key -out server.crt

5、修改虚拟主机

sed -n '22,33p' /usr/local/apache/conf/extra/httpd-vhosts.conf
    #
    
        ServerAdmin 1009422178@qq.com
        DocumentRoot "/var/www/html"
        ServerName www.www.fangqiweb.org
        ServerAlias www.fangqi.web.org
        SSLEngine on
        SSLCertificateFile /usr/local/apache/conf/server.crt
        SSLCertificateKeyFile /usr/local/apache/conf/server.key
        ErrorLog "logs/error/www-error_log"
        CustomLog "|/usr/local/sbin/cronolog /service/apache/logs/access/www-%Y%m%d_log" combined
    

6、添加监听端口

sed -i '53a\Listen 443' httpd.conf


7、检查语法,重启apache

/usr/local/apache/bin/apachectl  -t

/usr/local/apache/bin/apachectl  restart


8、测试访问

centos6.8+apache+https的简单搭建

9、如果访问不了

防火墙是否允许了https通过

vhost配置文件是否配置错误

apache的主配置文件是否有错误,或者缺少vhost里的目录位置信息

apache的监听端口是否开启

apache是否有正确添加ssl模块


常见错误:

/usr/local/apache/bin/apachectl  -t

httpd: Syntax error on line 141 of /usr/local/apache-2.4.25/conf/httpd.conf: Cannot load modules/mod_ssl.so into server: /usr/local/apache-2.4.25/modules/mod_ssl.so: undefined symbol: ssl_cmd_SSLPassPhraseDialog

解决:

/usr/local/apache/bin/apxs -a -i -c -L /usr/lib64/openssl/engines/lib -c *.c -lcrypto -lssl -ldl


相关内容

热门资讯

宏福苑母亲节晚宴,女儿希望火中... 凤凰卫视记者在香港报道:有慈善机构为大埔宏福苑居民举办母亲节晚宴,参加的居民表示,经历大火后更深刻体...
顺风车乘客拒付高速费,00后车... 近日,江苏苏州一00后车主接了一单顺风车,车主称下单时乘客已经点击确定承担全部高速费,可下高速时乘客...
圣罗兰“拉黑”杭州一条街道?记... 澎湃新闻记者 王选辉 实习生 俞涵因“恶意退货太多整条街道被商家拉黑”一事持续发酵,近日有网友反映,...
局地可达35℃以上!今年首轮高... 热起来了!今天(10日)起至13日,北方迎来今年首场大范围高温天气,大部地区气温将超30℃,刷新今年...
炒股精神病院去年被罚117万,... 精神病院作为投资主体,而且在云谲波诡的股市里打拼得很好,本身就是一个让人好奇的事情。现在既然投资行为...
这个法国人,真让人刮目相看 政坛老将,第四次冲击总统宝座。更让人刮目相看的,是他对华的清醒表态他就是梅朗雄,法国左翼政党的领导人...
台“军购条例”大幅缩水,美国果... 【文/观察者网 王恺雯】台立法机构5月8日表决通过蓝白版“军购特别条例”,预算上限由赖清德当局要求的...
奋斗华章丨平凡亦有光 奋斗即力... 奋斗华章丨平凡亦有光 奋斗即力量 五月的风,裹挟着劳动的滚烫与青春的赤诚,吹遍华夏大地。 当五一劳...
中国移动发布Token运营生态... 5月8日,中国移动在2026移动云大会期间举办“词元聚力 智享未来”Token运营发展论坛,联合腾讯...