<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    Chan Chen Coding...

    Apache2 SSL in Ubuntu 12.04

    1. Create a new certificates file.
    2. Configure SSL
    3. try to open https://127.0.0.1 at chrome/firefox/other browser

    root@www:~# cd /etc/ssl/private 
    root@www:/etc/ssl/private# openssl genrsa -des3 -out server.key 2048 
    Generating RSA private key, 2048 bit long modulus
    .+++
    ..+++
    e is 65537 (0x10001)
    Enter pass phrase for server.key:# set passphrase
    Verifying - Enter pass phrase for server.key:# confirm
    # remove passphrase from private key

    root@www:/etc/ssl/private# openssl rsa -in server.key -out server.key 
    Enter pass phrase for server.key:# passphrase
    writing RSA key
    root@www:/etc/ssl/private# openssl req -new -days 3650 -key server.key -out server.csr 
    You are about to be asked to enter information that will be incorporated
    into your certificate request.
    What you are about to enter is what is called a Distinguished Name or a DN.
    There are quite a few fields but you can leave some blank
    For some fields there will be a default value,
    If you enter '.', the field will be left blank.
    -----
    Country Name (2 letter code) [AU]:JP# country
    State or Province Name (full name) [Some-State]:Hiroshima   # state
    Locality Name (eg, city) []:Hiroshima# city
    Organization Name (eg, company) [Internet Widgits Pty Ltd]:GTS   # company
    Organizational Unit Name (eg, section) []:Server World   # department
    Common Name (e.g. server FQDN or YOUR name) []:www.server.world   # server's FQDN
    Email Address []:xxx@server.world# email address
    Please enter the following 'extra' attributes
    to be sent with your certificate request
    A challenge password []:
    An optional company name []:
    root@www:/etc/ssl/private# openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 3650 
    Signature ok
    subject=/C=JP/ST=Hiroshima/L=Hiroshima/O=GTS/OU=Server World/CN=www.server.world/emailAddress=xxx@server.world
    Getting Private key
    root@www:/etc/ssl/private# chmod 400 server.*


    root@www:~# vi /etc/apache2/sites-available/default-ssl
    # line 3: change to webmaster's email

    ServerAdmin webmaster@server.world
    # line 11,12: change
    Options FollowSymLinks ExecCGI
    AllowOverride All
    # line 51,52: change
    SSLCertificateFile /etc/ssl/private/server.crt
    SSLCertificateKeyFile /etc/ssl/private/server.key
    root@www:~# a2ensite default-ssl 
    Enabling site default-ssl.
    Run '/etc/init.d/apache2 reload' to activate new configuration!
    root@www:~# a2enmod ssl 
    Enabling module ssl.
    See /usr/share/doc/apache2.2-common/README.Debian.gz on how to configure SSL and create self-signed certificates.
    Run '/etc/init.d/apache2 restart' to activate new configuration!
    root@www:~# service apache2 restart 
    * Restarting web server apache2
    done.



    -----------------------------------------------------
    Silence, the way to avoid many problems;
    Smile, the way to solve many problems;

    posted on 2013-02-23 11:32 Chan Chen 閱讀(180) 評論(0)  編輯  收藏


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    主站蜘蛛池模板: 免费无遮挡无遮羞在线看| 亚洲一级视频在线观看| 免费国产在线精品一区| 毛片免费全部播放一级| 国产v亚洲v天堂a无| 成人免费无遮挡无码黄漫视频| 久久亚洲AV无码精品色午夜麻豆 | 野花高清在线电影观看免费视频 | 国产福利视精品永久免费| 亚洲色图在线播放| 免费国产黄网站在线观看视频 | 亚洲av日韩aⅴ无码色老头| 成年性羞羞视频免费观看无限| 亚洲娇小性色xxxx| 永久免费看bbb| 看全免费的一级毛片| 亚洲高清最新av网站| sihu国产精品永久免费| 亚洲精品国产美女久久久| 精品亚洲永久免费精品 | 免费精品人在线二线三线区别| 亚洲黄页网在线观看| 国内自产拍自a免费毛片| 日韩免费视频一区| 精品一区二区三区无码免费直播| 国产精品亚洲αv天堂无码| 精品一卡2卡三卡4卡免费视频| 久久久久亚洲AV无码麻豆| 亚洲国产欧美日韩精品一区二区三区 | 91制片厂制作传媒免费版樱花| 亚洲欧洲日产国码高潮αv| 成人免费av一区二区三区| 亚洲精品天天影视综合网| 国产成在线观看免费视频| 老湿机一区午夜精品免费福利 | 国产精品亚洲专区在线观看| 国产精品jizz在线观看免费| 两个人日本免费完整版在线观看1 两个人的视频www免费 | 无码国产亚洲日韩国精品视频一区二区三区| 日本a级片免费看| 男女一边桶一边摸一边脱视频免费|