<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    Chan Chen Coding...

    Apache2 SSL in Ubuntu 12.04

    1. Create a new certificates file.
    2. Configure SSL
    3. try to open https://127.0.0.1 at chrome/firefox/other browser

    root@www:~# cd /etc/ssl/private 
    root@www:/etc/ssl/private# openssl genrsa -des3 -out server.key 2048 
    Generating RSA private key, 2048 bit long modulus
    .+++
    ..+++
    e is 65537 (0x10001)
    Enter pass phrase for server.key:# set passphrase
    Verifying - Enter pass phrase for server.key:# confirm
    # remove passphrase from private key

    root@www:/etc/ssl/private# openssl rsa -in server.key -out server.key 
    Enter pass phrase for server.key:# passphrase
    writing RSA key
    root@www:/etc/ssl/private# openssl req -new -days 3650 -key server.key -out server.csr 
    You are about to be asked to enter information that will be incorporated
    into your certificate request.
    What you are about to enter is what is called a Distinguished Name or a DN.
    There are quite a few fields but you can leave some blank
    For some fields there will be a default value,
    If you enter '.', the field will be left blank.
    -----
    Country Name (2 letter code) [AU]:JP# country
    State or Province Name (full name) [Some-State]:Hiroshima   # state
    Locality Name (eg, city) []:Hiroshima# city
    Organization Name (eg, company) [Internet Widgits Pty Ltd]:GTS   # company
    Organizational Unit Name (eg, section) []:Server World   # department
    Common Name (e.g. server FQDN or YOUR name) []:www.server.world   # server's FQDN
    Email Address []:xxx@server.world# email address
    Please enter the following 'extra' attributes
    to be sent with your certificate request
    A challenge password []:
    An optional company name []:
    root@www:/etc/ssl/private# openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 3650 
    Signature ok
    subject=/C=JP/ST=Hiroshima/L=Hiroshima/O=GTS/OU=Server World/CN=www.server.world/emailAddress=xxx@server.world
    Getting Private key
    root@www:/etc/ssl/private# chmod 400 server.*


    root@www:~# vi /etc/apache2/sites-available/default-ssl
    # line 3: change to webmaster's email

    ServerAdmin webmaster@server.world
    # line 11,12: change
    Options FollowSymLinks ExecCGI
    AllowOverride All
    # line 51,52: change
    SSLCertificateFile /etc/ssl/private/server.crt
    SSLCertificateKeyFile /etc/ssl/private/server.key
    root@www:~# a2ensite default-ssl 
    Enabling site default-ssl.
    Run '/etc/init.d/apache2 reload' to activate new configuration!
    root@www:~# a2enmod ssl 
    Enabling module ssl.
    See /usr/share/doc/apache2.2-common/README.Debian.gz on how to configure SSL and create self-signed certificates.
    Run '/etc/init.d/apache2 restart' to activate new configuration!
    root@www:~# service apache2 restart 
    * Restarting web server apache2
    done.



    -----------------------------------------------------
    Silence, the way to avoid many problems;
    Smile, the way to solve many problems;

    posted on 2013-02-23 11:32 Chan Chen 閱讀(177) 評論(0)  編輯  收藏


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    主站蜘蛛池模板: 亚洲国产成人超福利久久精品| 国产L精品国产亚洲区久久| 亚洲一区二区三区高清视频| 天黑黑影院在线观看视频高清免费| 亚洲日韩中文在线精品第一| 国产亚洲精品免费| 亚洲成a人片在线观看国产| 国产午夜亚洲精品不卡免下载 | 59pao成国产成视频永久免费| 亚洲精品无码高潮喷水在线| 中文字幕在线免费观看视频| 久久精品亚洲综合专区| 麻豆成人久久精品二区三区免费| 亚洲a一级免费视频| 永久在线免费观看| 7777久久亚洲中文字幕| 国产免费人成视频在线观看| 一本久久免费视频| 日本亚洲欧洲免费天堂午夜看片女人员 | 国产不卡免费视频| 一区二区三区免费在线视频 | 日韩高清在线免费看| 免费人成再在线观看网站 | 永久亚洲成a人片777777| 久久久久成人片免费观看蜜芽| 亚洲高清免费在线观看| 免费高清小黄站在线观看| 青草青草视频2免费观看| 亚洲欧洲无码AV电影在线观看| 久久综合国产乱子伦精品免费| 亚洲人成色777777老人头| 亚洲另类少妇17p| 一级毛片免费观看| 亚洲国产日韩视频观看| 亚洲午夜成人精品电影在线观看| 好紧我太爽了视频免费国产| 亚洲情A成黄在线观看动漫软件| 免费a级毛片在线观看| 午夜不卡久久精品无码免费| 亚洲成在人线aⅴ免费毛片| 中文字幕亚洲乱码熟女一区二区|