<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    呆羊在曬太陽  
    公告
    • Y:哦,是你呀。
      X:我現在正在忙。
      Y:忙什么?
      X:呵呵,今天出太陽了,我把錢搬出來曬一曬。
      ***********************
      abc
      小叉
      很高興能結識大家!
      ***********************
    日歷
    <2006年12月>
    262728293012
    3456789
    10111213141516
    17181920212223
    24252627282930
    31123456
    統計
    • 隨筆 - 164
    • 文章 - 2
    • 評論 - 196
    • 引用 - 0

    導航

    常用鏈接

    留言簿(7)

    隨筆分類(158)

    文章分類(2)

    相冊

    log

    搜索

    •  

    積分與排名

    • 積分 - 70583
    • 排名 - 782

    最新評論

    閱讀排行榜

     

    前面已經安裝好了apache2和ssl

    首先建立自己的CA文件夾
    CA/myCA

    1.創建CA認證

    找到
    etc/ssl/openssl.cnf 
    COPY一份到myCA下面

    修改其下的變量值
    dir = /home/mocci/CA/myCA

    建立相應的目錄:

    mkdir -p //home/mocci/CA/myCA/certs
    mkdir -p /home/mocci/CA/myCA/newcerts

    建立文件:
    echo “01″ > /etc/ssl/CA/serial && touch index.txt

    建立root CA的密匙,需要你建立一個CA的密碼:

    openssl genrsa -des3 2048 > ca.privatekey

    openssl req -new -x509 -key ca.privatekey -days 3650 -out ca.cert

    Country Name (2 letter code) [AU]:CN
    State or Province Name (full name) [Some-State]:Zhejiang
    Locality Name (eg, city) []:Hangzhou
    Organization Name (eg, company) [Internet Widgits Pty Ltd]:Mux Team
    Organizational Unit Name (eg, section) []:muxcn
    Common Name (eg, YOUR name) []:www.mux.net
    Email Address []:ling2113@gmail.com

    將創建的CA的密匙和自認證文件復制

    cp ca.privatekey /etc/ssl/CA/private/cakey.pem
    cp ca.cer /etc/ssl/CA/cacert.pem

    CA搞定。

    2. 建立apache的ssl認證

    首先建立用戶的密匙,需要你設置一個密碼

    openssl genrsa -des3 2048 > cassl.privatekey

    然后生成CA認證的申請文件

    openssl req -days 3650 -key? cassl.privatekey -new -out cassl.csr

    生成CA的認證文件

    openssl ca -out cassl.pem -days 3650 -infiles cassl.csr

    如果找不到的話,可以用
    export?OPENSSL_CONF=……
    來設定你的CA路勁

    cat cassl.privatekey cassl.pem > apache.pem

    3. 配置apache2服務器

    啟動apache2下的mod_ssl

    a2enmod ssl

    復制apache.pem到/etc/apache2/ssl

    建立CADOMAIN
    進入/etc/apache2/sites-available/
    cp default ssl
    ln -s /etc/apache2/sites-available/ssl /etc/apache2/sites-enabled/ssl

    修改ssl
    NameVirtualHost *:443

    <VirtualHost *:443>

    Add the following two lines under the <VirtualHost *:443> line:

    SSLEngine On
    SSLCertificateFile /etc/apache2/ssl/apache.pem/
    修改default和ssl
    etc/apache2/sites-enabled/default
    /etc/apache2/sites-enabled/ssl,
    and modify the NameVirtualHost *
    directive to resemble: NameVirtualHost *:80
    and the VirtualHost * directive to resemble: <VirtualHost *:80>


    添加https的監聽端口443,

    vi /etc/ports.conf
    Listen 443

    重啟apache2
    sudo?/etc/init.d/apache2?force-reload

    輸入PASS,OK!!

    測試
    https://localhost/svn/myprojects

    you must enable URL rewrite support in the Ubuntu Apache 2 package by executing the following command:

    sudo?a2enmod?rewrite

    You should receive the following output from the above command:

    Module?rewrite?installed;?run?/etc/init.d/apache2?force-reload?to?enable.

    posted on 2006-12-18 17:21 小叉 閱讀(1829) 評論(0)  編輯  收藏 所屬分類: ubuntu
     
    Copyright © 小叉 Powered by: 博客園 模板提供:滬江博客
    主站蜘蛛池模板: 亚洲精品乱码久久久久久蜜桃不卡| 国产成人免费a在线资源| 一二三四视频在线观看中文版免费| 久久久久国色AV免费看图片| 日本一道高清不卡免费| 亚洲国产激情一区二区三区| 亚洲日韩精品无码一区二区三区| 亚洲avav天堂av在线不卡| 亚洲校园春色另类激情| 国产精品亚洲精品日韩电影| 久久久受www免费人成| 91精品免费不卡在线观看| 成人毛片免费观看视频大全| 免费一级大黄特色大片| 亚洲国产成人久久精品影视| 亚洲AV无码无限在线观看不卡| 免费在线观看自拍性爱视频| 午夜免费福利小电影| 成人看的午夜免费毛片| 亚洲午夜福利717| 亚洲一区二区三区高清视频| 日韩a毛片免费观看| 久久久精品2019免费观看| 妞干网在线免费观看| 亚洲永久精品ww47| 亚洲国产最大av| 国产免费人成视频在线播放播 | 国产精品亚洲精品爽爽| 成全视频在线观看免费| 毛片免费观看网址| 亚洲无av在线中文字幕| 亚洲一区二区三区写真| 三级黄色片免费看| 成人午夜视频免费| 亚洲AV无码成人网站久久精品大 | 亚洲性一级理论片在线观看| 国产亚洲成在线播放va| 67pao强力打造国产免费| 亚洲第一网站男人都懂| 91亚洲性爱在线视频| 中文字幕a∨在线乱码免费看|