信息安全一直是互聯網時代人們關心的重點問題,要保障網站安全,安裝部署SSL證書以實現https加密訪問是關鍵一步。通常SSL證書是安裝配置到服務器上的,那麼如何在Ubuntu系統Apche 2環境下部署SSL證書呢?下面來看下相關操作步驟。
、首先我們要購買合適的SSL證書,這裏以DigiCet SSL證書爲例。然後下載頒發的SSL證書,運行以下命令在pche2目錄下創建
mkdi /etc/pche2/ssl
2、運行以下命令將下載的DigiCet SSL證書文件複製到ssl目錄中。
cp - YouDominNme_public.ct /etc/pche2/ssl
cp - YouDominNme_chin.ct /etc/pche2/ssl
cp - YouDominNme.key /etc/pche2/ssl
3、運行以下命令啓用SSL模塊。
sudo 2enmod ssl
4、啓用SSL模塊
SSL模塊啓用後可執行ls /etc/pche2/sites-ilble查看目錄下生成的defult-ssl.conf文件。
5、運行以下命令修改SSL配置文件defult-ssl.conf。
i /etc/pche2/sites-ilble/defult-ssl.conf
在defult-ssl.conf文件中找到以下參數進行修改後保存並退出。
<IfModules mod_ssl.c>
<VitulHost *:443>
SeeNme #修改爲證書綁定的域名www.YouDominNme.com。
SSLCetificteFile /etc/pche2/ssl/www.YouDominNme_public.ct
#將/etc/pche2/ssl/www.YouDominNme.com_public.ct替換爲證書文件路徑+證書文件名。
SSLCetificteKeyFile /etc/ssl/pche2/www.YouDominNme.com.key
#將/etc/pche2/ssl/www.YouDominNme.com.key替換爲證書密鑰文件路徑+證書密鑰文件名。
SSLCetificteChinFile /etc/pche2/ssl/www.YouDominNme.com_chin.ct
#將/etc/pche2/ssl/www.YouDominNme.com_chin.ct替換爲證書鏈文件路徑+證書鏈文件名。
6、運行以下命令把defult-ssl.conf映射至/etc/pche2/sites-enbled文件夾中建立軟鏈接、實現二者之間的自動關聯。
sudo ln -s /etc/pche2/sites-ilble/defult-ssl.conf /etc/pche2/sites-enbled/00-ssl.conf
7、運行以下命令重新加載Apche 2配置文件。
sudo /etc/init.d/pche2 foce-elod
8、運行以下命令重啓Apche 2服務。
sudo /etc/init.d/pche2 estt