1.获取证书文件
免费证书申请链接:https://certmall.sslsq.com/Free 。在您完成申请数安时代提供免费证书的流程后,将会下载一个压缩文件,证书如下:

请选用fullchain.crt证书完成下续部署。

   2.获取私钥证书文件

请找到申请证书流程提交csr时生成的.key私钥文件,该文件为证书的私钥,后面配置要用到。

二、安装服务器证书

  1. 修改httpd.conf文件
    去掉以下语句的注释符

LoadModule ssl_module modules/mod_ssl.so

Include conf/extra/httpd-ssl.conf

  1. 修改主机域名
    打开Apache2.x/conf/extra/目录下的httpd-ssl.conf文件,修改如下语句:

DocumentRoot "/var/www/html"
ServerName www.sslsq.com
SSLEngine on
SSLProtocol all -SSLv2 -SSLv3
SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!3DES:!MD5:!ADH:!RC4:!DH:!DHE
SSLCertificateFile /usr/local/apache/conf/fullchain.crt
SSLCertificateKeyFile /usr/local/apache/conf/test.key     #示例key文件

  1. 重启Apache
    保存退出,并重启Apache,通过https方式访问您的站点,测试站点证书的安装配置(如果访问不通,请查看服务器防火墙是否拦截443端口)。

三、备份和恢复
在您完成服务器证书的安装与配置后,请务必要备份好您的服务器证书,避免证书遗失给您造成不便。

  1. 备份服务器证书
    备份好证书压缩文件及证书私钥.key的文件。
  2. 恢复服务器证书
    参照步骤“二、安装服务器证书”即可完成恢复操作。

标签: none

评论已关闭