<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    呆羊在曬太陽  
    公告
    • Y:哦,是你呀。
      X:我現在正在忙。
      Y:忙什么?
      X:呵呵,今天出太陽了,我把錢搬出來曬一曬。
      ***********************
      abc
      小叉
      很高興能結識大家!
      ***********************
    日歷
    <2006年12月>
    262728293012
    3456789
    10111213141516
    17181920212223
    24252627282930
    31123456
    統計
    • 隨筆 - 164
    • 文章 - 2
    • 評論 - 196
    • 引用 - 0

    導航

    常用鏈接

    留言簿(7)

    隨筆分類(158)

    文章分類(2)

    相冊

    log

    搜索

    •  

    積分與排名

    • 積分 - 71977
    • 排名 - 771

    最新評論

    閱讀排行榜

     

    前面已經安裝好了apache2和ssl

    首先建立自己的CA文件夾
    CA/myCA

    1.創建CA認證

    找到
    etc/ssl/openssl.cnf 
    COPY一份到myCA下面

    修改其下的變量值
    dir = /home/mocci/CA/myCA

    建立相應的目錄:

    mkdir -p //home/mocci/CA/myCA/certs
    mkdir -p /home/mocci/CA/myCA/newcerts

    建立文件:
    echo “01″ > /etc/ssl/CA/serial && touch index.txt

    建立root CA的密匙,需要你建立一個CA的密碼:

    openssl genrsa -des3 2048 > ca.privatekey

    openssl req -new -x509 -key ca.privatekey -days 3650 -out ca.cert

    Country Name (2 letter code) [AU]:CN
    State or Province Name (full name) [Some-State]:Zhejiang
    Locality Name (eg, city) []:Hangzhou
    Organization Name (eg, company) [Internet Widgits Pty Ltd]:Mux Team
    Organizational Unit Name (eg, section) []:muxcn
    Common Name (eg, YOUR name) []:www.mux.net
    Email Address []:ling2113@gmail.com

    將創建的CA的密匙和自認證文件復制

    cp ca.privatekey /etc/ssl/CA/private/cakey.pem
    cp ca.cer /etc/ssl/CA/cacert.pem

    CA搞定。

    2. 建立apache的ssl認證

    首先建立用戶的密匙,需要你設置一個密碼

    openssl genrsa -des3 2048 > cassl.privatekey

    然后生成CA認證的申請文件

    openssl req -days 3650 -key? cassl.privatekey -new -out cassl.csr

    生成CA的認證文件

    openssl ca -out cassl.pem -days 3650 -infiles cassl.csr

    如果找不到的話,可以用
    export?OPENSSL_CONF=……
    來設定你的CA路勁

    cat cassl.privatekey cassl.pem > apache.pem

    3. 配置apache2服務器

    啟動apache2下的mod_ssl

    a2enmod ssl

    復制apache.pem到/etc/apache2/ssl

    建立CADOMAIN
    進入/etc/apache2/sites-available/
    cp default ssl
    ln -s /etc/apache2/sites-available/ssl /etc/apache2/sites-enabled/ssl

    修改ssl
    NameVirtualHost *:443

    <VirtualHost *:443>

    Add the following two lines under the <VirtualHost *:443> line:

    SSLEngine On
    SSLCertificateFile /etc/apache2/ssl/apache.pem/
    修改default和ssl
    etc/apache2/sites-enabled/default
    /etc/apache2/sites-enabled/ssl,
    and modify the NameVirtualHost *
    directive to resemble: NameVirtualHost *:80
    and the VirtualHost * directive to resemble: <VirtualHost *:80>


    添加https的監聽端口443,

    vi /etc/ports.conf
    Listen 443

    重啟apache2
    sudo?/etc/init.d/apache2?force-reload

    輸入PASS,OK!!

    測試
    https://localhost/svn/myprojects

    you must enable URL rewrite support in the Ubuntu Apache 2 package by executing the following command:

    sudo?a2enmod?rewrite

    You should receive the following output from the above command:

    Module?rewrite?installed;?run?/etc/init.d/apache2?force-reload?to?enable.

    posted on 2006-12-18 17:21 小叉 閱讀(1838) 評論(0)  編輯  收藏 所屬分類: ubuntu
     
    Copyright © 小叉 Powered by: 博客園 模板提供:滬江博客
    主站蜘蛛池模板: 国产啪亚洲国产精品无码| 中文字幕影片免费在线观看| 免费人妻无码不卡中文字幕18禁| 亚洲人成日本在线观看| 成人免费视频77777| 国产亚洲精品影视在线| 免费观看理论片毛片| 亚洲av无码专区亚洲av不卡| 色www永久免费视频| 日日摸日日碰夜夜爽亚洲| 亚洲av无码不卡私人影院| 未满十八私人高清免费影院| 亚洲综合另类小说色区色噜噜| 春意影院午夜爽爽爽免费| 国产亚洲一区二区手机在线观看 | 亚洲1234区乱码| 成年私人影院免费视频网站| 亚洲aⅴ无码专区在线观看春色| 国产自产拍精品视频免费看| 免费无码国产V片在线观看| 亚洲色无码一区二区三区| 一区二区在线免费观看| 亚洲av乱码一区二区三区香蕉| 毛片免费视频在线观看| 免费观看四虎精品成人| 亚洲精品国偷自产在线| 真人做人试看60分钟免费视频| 亚洲精品av无码喷奶水糖心| 亚洲区不卡顿区在线观看| 久久黄色免费网站| 亚洲一区二区三区国产精华液| 亚洲JIZZJIZZ中国少妇中文| 麻豆精品不卡国产免费看| 亚洲天堂男人影院| 亚洲人成国产精品无码| 2021在线永久免费视频| 国产天堂亚洲国产碰碰| 老司机亚洲精品影院| 国产免费人成在线视频| 国产一区二区三区免费观在线| 亚洲一级毛片免费在线观看|