這幾天又有時間玩玩 Fedora 7 的 Apache SSL 了,發現現在的系統都整合地非常親切了,不需要去操作那些繁複的步驟,透過 openssl 中 certs 的 Makefile ,很輕鬆的就完成了這次的設定。
先修改 openssl.cnf ,把簽發憑證時需要設定的預設值填入,就可以省去重複打字時間了:
countryName_default
stateOrProvinceName_default
localityName_default
0.organizationName_default
commonName_default
emailAddress_default
1.產生 key:
make genkey server.key
2.處理 CSR:
make certreq server.crt
3.取消 key 的密碼設定,避免每次重新啟動 Apache 時,需要須入密碼:
cp server.key server.key.secure
openssl rsa -in server.key.secure -out server.key
4.調整 /etc/httpd/conf.d/ssl.conf ,套用新產生的憑證
SSLCertificateFile
SSLCertificateKeyFile
5.重新啟動 Apache 後,測試 SSL 是否生效:
https://server-ip
http://server-ip:443
沒有留言:
張貼留言