https提供安全的web通信

部署一臺證書服務器保證web頁面的安全性html

一,配置證書服務器
web

1.安裝證書服務
安全

wKiom1feTaKzt3TrAAAlauDAj_4852.png

2.×××配置文件,生成私鑰同時將權限設置爲600服務器

wKiom1feTqaggh5cAAJUZ17Y2Yo882.png

wKiom1feTabwwI1JAAFHDVjr-so780.png

3.生成自簽名證書
ide

wKiom1feTaiTYKP-AAIN9UKvYCE707.png

4.設置證書的索引和序列號
htm

wKioL1feTajhSXu1AACz0-PfbMg729.png
二,配置web服務器blog

1.爲web服務器生成密鑰和證書請求索引

wKiom1feTamSYMqpAAG1X6BfM0k290.png

2.申請證書並設置證書保護密碼
ssl

wKioL1feTarQqXmSAAH6g5wdTVY279.png

3.將證書認證請求複製給CA服務器部署

wKioL1feTauwerEWAABL8uHiM7I559.png

4.爲web服務器簽發證書

wKiom1feTaviquQjAACKaJSr4ZA736.png

5.複製證書給web服務器並刪除證書,避免非法用戶獲取證書

wKiom1feTa2QQFY4AAGYE43_r7I893.png

6.備份並×××配置文件

wKioL1feTa3Bq6KrAABWD2IXIWY248.png

7.配置443端口的web服務,指定證書路徑和私鑰路徑

wKioL1feTa6zQQNDAAFGOYM9gt8889.png

8.修改/usr/local/httpd/conf/httpd.conf配置文件,調用httpd-ssl.html文件

wKiom1feTa7yBBxuAAAc_DiZcus460.png

9.從新啓動服務,複製CA服務器的證書

wKiom1feTa_g3TaYAAC8Nd3RBjw479.png

10.經過首頁共享根證書

wKioL1feTa-ggndXAADTkXUMseU397.png

11.經過訪問http://www.sggfa.cn下載證書

wKioL1feTbCSz7zGAABCkDVnwkA150.png

12.導入證書後提示爲安全鏈接

wKiom1feTbDBI13kAABPoSF6OZA318.png

注:    

        若是導入證書後並未生效,訪問的主機時間可能與web服務器時間不相同,訪問的主機時間可能早於證書頒發的時間,因此須要修改訪問主機的時間便可。

        搭建的CA不受全部機構承認,若有須要配置安全web服務,須要向權威機構購買證書。

相關文章
相關標籤/搜索