apache2 以及https证书配置

环境Ubuntu12.04node

 server 配置apache

  1,首先在进入找到/etc/apache2/apache2.conf的配置文件,里面有包含了较多配置文件的路径如:httpd.conf/ports.conf(端口配置)/site-enabled/等spa

 2,在port.conf 配置端口(http port=80, https port = 443)rest

   NameVirtualHost *:80server

   Listen 80ssl

      NameVirtualHost *:443get

   Listen 443openssl

   3,找到证书以key的配置路径在/etc/apache2/sites-enabled/default-ssl ,配置如下三处it

  SSLCertificateFile            /etc/apache2/ssl/httpd.certcli

  SSLCertificateKeyFile      /etc/apache2/ssl/httpd.key

      SSLCertificateChainFile   /etc/apache2/ssl/cacert.pem (这里cacert.pem和httpd.cert内容彻底同样) 

  生成证书时,配置common name = 本机IP,不然验证时没法使用,命令以下:

  openssl req -x509 -nodes -newkey ras:2048 -keyout server.key -out server.crt -days 10950

    4,配置完成后,service apache2 restart

 

client使用

  wget -ca--certificate=/certPath/cert -P /dstFilePath https://...IP../srcFile;(若经过http访问,client将不会验证证书)

  wget --no-check-certificate  -P /dstFilePath http://...IP../srcFile;

  在client 使用证书时,本机时间必定要比server生成的时间晚。不然会提示证书 not alive.

相关文章
相关标签/搜索