<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    呆羊在曬太陽  
    公告
    • Y:哦,是你呀。
      X:我現在正在忙。
      Y:忙什么?
      X:呵呵,今天出太陽了,我把錢搬出來曬一曬。
      ***********************
      abc
      小叉
      很高興能結識大家!
      ***********************
    日歷
    <2006年12月>
    262728293012
    3456789
    10111213141516
    17181920212223
    24252627282930
    31123456
    統計
    • 隨筆 - 164
    • 文章 - 2
    • 評論 - 196
    • 引用 - 0

    導航

    常用鏈接

    留言簿(7)

    隨筆分類(158)

    文章分類(2)

    相冊

    log

    搜索

    •  

    積分與排名

    • 積分 - 70583
    • 排名 - 782

    最新評論

    閱讀排行榜

     

    前面已經安裝好了apache2和ssl

    首先建立自己的CA文件夾
    CA/myCA

    1.創建CA認證

    找到
    etc/ssl/openssl.cnf 
    COPY一份到myCA下面

    修改其下的變量值
    dir = /home/mocci/CA/myCA

    建立相應的目錄:

    mkdir -p //home/mocci/CA/myCA/certs
    mkdir -p /home/mocci/CA/myCA/newcerts

    建立文件:
    echo “01″ > /etc/ssl/CA/serial && touch index.txt

    建立root CA的密匙,需要你建立一個CA的密碼:

    openssl genrsa -des3 2048 > ca.privatekey

    openssl req -new -x509 -key ca.privatekey -days 3650 -out ca.cert

    Country Name (2 letter code) [AU]:CN
    State or Province Name (full name) [Some-State]:Zhejiang
    Locality Name (eg, city) []:Hangzhou
    Organization Name (eg, company) [Internet Widgits Pty Ltd]:Mux Team
    Organizational Unit Name (eg, section) []:muxcn
    Common Name (eg, YOUR name) []:www.mux.net
    Email Address []:ling2113@gmail.com

    將創建的CA的密匙和自認證文件復制

    cp ca.privatekey /etc/ssl/CA/private/cakey.pem
    cp ca.cer /etc/ssl/CA/cacert.pem

    CA搞定。

    2. 建立apache的ssl認證

    首先建立用戶的密匙,需要你設置一個密碼

    openssl genrsa -des3 2048 > cassl.privatekey

    然后生成CA認證的申請文件

    openssl req -days 3650 -key? cassl.privatekey -new -out cassl.csr

    生成CA的認證文件

    openssl ca -out cassl.pem -days 3650 -infiles cassl.csr

    如果找不到的話,可以用
    export?OPENSSL_CONF=……
    來設定你的CA路勁

    cat cassl.privatekey cassl.pem > apache.pem

    3. 配置apache2服務器

    啟動apache2下的mod_ssl

    a2enmod ssl

    復制apache.pem到/etc/apache2/ssl

    建立CADOMAIN
    進入/etc/apache2/sites-available/
    cp default ssl
    ln -s /etc/apache2/sites-available/ssl /etc/apache2/sites-enabled/ssl

    修改ssl
    NameVirtualHost *:443

    <VirtualHost *:443>

    Add the following two lines under the <VirtualHost *:443> line:

    SSLEngine On
    SSLCertificateFile /etc/apache2/ssl/apache.pem/
    修改default和ssl
    etc/apache2/sites-enabled/default
    /etc/apache2/sites-enabled/ssl,
    and modify the NameVirtualHost *
    directive to resemble: NameVirtualHost *:80
    and the VirtualHost * directive to resemble: <VirtualHost *:80>


    添加https的監聽端口443,

    vi /etc/ports.conf
    Listen 443

    重啟apache2
    sudo?/etc/init.d/apache2?force-reload

    輸入PASS,OK!!

    測試
    https://localhost/svn/myprojects

    you must enable URL rewrite support in the Ubuntu Apache 2 package by executing the following command:

    sudo?a2enmod?rewrite

    You should receive the following output from the above command:

    Module?rewrite?installed;?run?/etc/init.d/apache2?force-reload?to?enable.

    posted on 2006-12-18 17:21 小叉 閱讀(1829) 評論(0)  編輯  收藏 所屬分類: ubuntu
     
    Copyright © 小叉 Powered by: 博客園 模板提供:滬江博客
    主站蜘蛛池模板: 免费91麻豆精品国产自产在线观看 | 久久久久久久综合日本亚洲| 亚洲一级毛片视频| 一级视频免费观看| 毛片基地免费视频a| 亚洲AV本道一区二区三区四区| 在线91精品亚洲网站精品成人| 黄页免费的网站勿入免费直接进入| 久久噜噜噜久久亚洲va久| 久久国内免费视频| EEUSS影院WWW在线观看免费| 久久精品国产亚洲7777| 国产亚洲视频在线观看| 亚洲成在人线av| 在线观看成人免费| 亚洲kkk4444在线观看| 亚洲精品在线免费观看视频| 亚洲人成电影在线天堂| 久久香蕉国产线看免费| 亚洲成人动漫在线| 五月天婷亚洲天综合网精品偷| 亚洲成aⅴ人片久青草影院按摩| 大陆一级毛片免费视频观看i| 久久精品免费网站网| 久久精品国产69国产精品亚洲| 成年女人永久免费观看片| 亚洲AV成人精品日韩一区| 亚洲成av人在片观看| 国产乱子伦精品免费视频| 亚洲熟妇自偷自拍另欧美| 亚洲av日韩片在线观看| 免费精品国偷自产在线在线| 久久er国产精品免费观看2| 久久久久久亚洲av无码蜜芽| 国产免费无遮挡精品视频| 日韩免费在线中文字幕| 亚洲午夜爱爱香蕉片| 日韩在线不卡免费视频一区| 亚洲成人黄色在线观看| 免费鲁丝片一级在线观看| 一级一级一片免费高清|