合信ssl证书[1]https://ssl.51mubanji.com/ 浏览器
第一步:整理证书并上传到服务器服务器
若是证书请求文件(CSR)由咱们提供,您将得到如下文件:
[table “5” not found /]
若是证书请求文件(CSR)由本身提供,您将得到原始证书,咱们须要进行证书格式合并与转换。合并与转换查看教程:《 证书格式转换教程 》
最后咱们上传 Apache 所需 .crt 证书文件 和 .key 私钥文件 到服务器
第二步:配置 Apache 环境编辑器
单域名证书安装方法ide
目的
让 http://www.ssl.city 支持 https://www.ssl.city 访问
首先咱们须要一张支持 www.ssl.city 域名的证书。咱们以 Comodo DV SSL 为例给你们演示一下单域名证书的安装方式,全部品牌证书方式安装一致没有任何区别。咱们肯定本证书支持 www.ssl.city
证书显示效果证书显示效果
首先咱们用编辑器打开 Apache 配置文件: httpd.conf
确保如下两条代码没有被注释掉
LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ahssl.conf
Apache 证书安装步骤
咱们打开 httpd-vhost.conf 查看咱们 www.ssl.city 虚拟主机设置
Apache 证书安装步骤
咱们在 httpd-ahssl.conf 末尾添加如下代码:
确保 80 配置中 和 443 配置中 一致
www.ssl.city:443>工具
SSLEngine on ServerName www.ssl.city:443 SSLCertificateFile "D:/SSL/www.SSL.City.crt" SSLCertificateKeyFile "D:/SSL/www.SSL.City.key" SSLCertificateChainFile "D:/SSL/www.SSL.City.ca-bundle.crt" DocumentRoot "D:/WebSites/www.SSL.City" "D:/WebSites/www.SSL.City"> Options FollowSymlinks AllowOverride All Require all granted
[table “9” not found /]
Apache 证书安装步骤
效果
按照以上配置完成后重启 Apache 服务 咱们就可使用 https://www.ssl.city 访问
证书显示效果
通配符证书安装方法优化
目的
让 http://ssltest1.ssl.city 支持 https://ssltest1.ssl.city 访问
让 http://ssltest2.ssl.city 支持 https://ssltest2.ssl.city 访问
让 http://ssltest3.ssl.city 支持 https://ssltest3.ssl.city 访问
首先咱们须要一张支持 .ssl.city 域名的证书。咱们以 Comodo DV Wildcard SSL 为例给你们演示一下通配符证书的安装方式,全部品牌证书方式安装一致没有任何区别。咱们肯定本证书支持 .ssl.city
证书显示效果证书显示效果
通配符证书安装与单域名安装方式一致,下图展现咱们的配置截图
Apache 证书安装步骤
Apache 证书安装步骤
效果
按按照以上配置完成后重启 Apache 服务 咱们就可使用 https://ssltest1.ssl.city & https://ssltest2.ssl.city &https://ssltest3.ssl.city 访问
证书显示效果
证书显示效果
证书显示效果
多域名证书安装方法网站
目的
让 http://www.opensct.com 支持 https://www.opensct.com 访问
让 http://www.opensct.net 支持 https://www.opensct.net 访问
让 http://www.opensct.org 支持 https://www.opensct.org 访问
首先咱们须要一张支持 https://www.opensct.com & https://www.opensct.net & https://www.opensct.org 域名的证书。咱们以 Comodo Positive Multi-Domain SSL 为例给你们演示一下多域名证书的安装方式,全部品牌证书方式安装一致没有任何区别。咱们肯定本证书支持 https://www.opensct.com &https://www.opensct.net & https://www.opensct.org
证书显示效果证书显示效果
通配符证书安装与单域名安装方式一致,下图展现咱们的配置截图
Apache 证书安装步骤
Apache 证书安装步骤
效果
按照以上配置完成后重启 Apache 服务咱们就可使用 https://www.opensct.com & https://www.opensct.net & https://www.opensct.org 访问
证书显示效果
证书显示效果
证书显示效果
第三步:优化 SSL 设置ui
证书安装成功后会有如下三种显示方式.net
正常显示效果:EV 版证书显示效果
证书显示效果code
正常显示效果:OV/DV 版证书显示效果
证书显示效果
非正常显示效果:
证书显示效果
出现第三种方式是由于网站页面带有非https的连接。咱们须要将网站中全部非https的连接改为相对路径或者https的连接。
咱们可使用谷歌浏览器开发者工具查看网站哪些为非https资源
证书显示效果
证书显示效果
咱们只须要将网页源代码中的 http://www.opensct.com/Avatar... 改成 https://www.opensct.com/Avata... 或者直接使用相对路径 /Avatar.png
证书显示效果
咱们网站就恢复正常显示效果
证书显示效果
第四步:强制重定向 HTTPS
目的
访问 http://www.ssl.city 自动跳转到 https://www.ssl.city
首先咱们用编辑器打开 Apache 配置文件: httpd.conf
确保如下代码没有被注释掉
LoadModule rewrite_module modules/mod_rewrite.so
Apache 证书安装步骤
而后在网站根目录下建立 .htaccess 文件,若是目录下已经有 .htaccess 文件,则用编辑器打开,在最下面添加写入以下语句便可。
RewriteEngine on
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]