<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    Chan Chen Coding...

    Apache2 SSL in Ubuntu 12.04

    1. Create a new certificates file.
    2. Configure SSL
    3. try to open https://127.0.0.1 at chrome/firefox/other browser

    root@www:~# cd /etc/ssl/private 
    root@www:/etc/ssl/private# openssl genrsa -des3 -out server.key 2048 
    Generating RSA private key, 2048 bit long modulus
    .+++
    ..+++
    e is 65537 (0x10001)
    Enter pass phrase for server.key:# set passphrase
    Verifying - Enter pass phrase for server.key:# confirm
    # remove passphrase from private key

    root@www:/etc/ssl/private# openssl rsa -in server.key -out server.key 
    Enter pass phrase for server.key:# passphrase
    writing RSA key
    root@www:/etc/ssl/private# openssl req -new -days 3650 -key server.key -out server.csr 
    You are about to be asked to enter information that will be incorporated
    into your certificate request.
    What you are about to enter is what is called a Distinguished Name or a DN.
    There are quite a few fields but you can leave some blank
    For some fields there will be a default value,
    If you enter '.', the field will be left blank.
    -----
    Country Name (2 letter code) [AU]:JP# country
    State or Province Name (full name) [Some-State]:Hiroshima   # state
    Locality Name (eg, city) []:Hiroshima# city
    Organization Name (eg, company) [Internet Widgits Pty Ltd]:GTS   # company
    Organizational Unit Name (eg, section) []:Server World   # department
    Common Name (e.g. server FQDN or YOUR name) []:www.server.world   # server's FQDN
    Email Address []:xxx@server.world# email address
    Please enter the following 'extra' attributes
    to be sent with your certificate request
    A challenge password []:
    An optional company name []:
    root@www:/etc/ssl/private# openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 3650 
    Signature ok
    subject=/C=JP/ST=Hiroshima/L=Hiroshima/O=GTS/OU=Server World/CN=www.server.world/emailAddress=xxx@server.world
    Getting Private key
    root@www:/etc/ssl/private# chmod 400 server.*


    root@www:~# vi /etc/apache2/sites-available/default-ssl
    # line 3: change to webmaster's email

    ServerAdmin webmaster@server.world
    # line 11,12: change
    Options FollowSymLinks ExecCGI
    AllowOverride All
    # line 51,52: change
    SSLCertificateFile /etc/ssl/private/server.crt
    SSLCertificateKeyFile /etc/ssl/private/server.key
    root@www:~# a2ensite default-ssl 
    Enabling site default-ssl.
    Run '/etc/init.d/apache2 reload' to activate new configuration!
    root@www:~# a2enmod ssl 
    Enabling module ssl.
    See /usr/share/doc/apache2.2-common/README.Debian.gz on how to configure SSL and create self-signed certificates.
    Run '/etc/init.d/apache2 restart' to activate new configuration!
    root@www:~# service apache2 restart 
    * Restarting web server apache2
    done.



    -----------------------------------------------------
    Silence, the way to avoid many problems;
    Smile, the way to solve many problems;

    posted on 2013-02-23 11:32 Chan Chen 閱讀(177) 評論(0)  編輯  收藏


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    主站蜘蛛池模板: 久久精品国产影库免费看| 在线永久免费的视频草莓| 综合自拍亚洲综合图不卡区| 精品免费久久久久久久| 亚洲日韩精品国产3区| 亚洲精品天堂成人片?V在线播放| 男女午夜24式免费视频| 亚洲伦理中文字幕| 亚洲情a成黄在线观看| 亚洲网站免费观看| 日本视频免费观看| 亚洲沟沟美女亚洲沟沟| 亚洲第一页综合图片自拍| 最近免费中文字幕大全免费 | 精品一卡2卡三卡4卡免费视频| 亚洲第一成年网站大全亚洲| 又粗又硬又黄又爽的免费视频 | 国产免费AV片在线播放唯爱网| 男女超爽视频免费播放| 久久免费国产精品| 亚洲国产精品综合久久久| 国产L精品国产亚洲区久久| 国产片AV片永久免费观看| 一级成人毛片免费观看| 亚洲人成网站日本片| 亚洲日韩v无码中文字幕| 女性无套免费网站在线看| 玖玖在线免费视频| 男人j进女人p免费视频| 亚洲国产成人九九综合| 亚洲精品乱码久久久久久自慰| 欧洲精品免费一区二区三区| 久久久久免费看成人影片| 中文字幕在线观看免费| 色噜噜的亚洲男人的天堂| 亚洲免费观看在线视频| 亚洲阿v天堂在线| 超清首页国产亚洲丝袜| 国产一区二区免费在线| 毛片免费在线播放| 国产一卡二卡四卡免费|