Linux数字证书管理_第1页
Linux数字证书管理_第2页
Linux数字证书管理_第3页
Linux数字证书管理_第4页
Linux数字证书管理_第5页
已阅读5页,还剩5页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、一、项目需求 某公司需要配置安全的WWW服务器实现内部网站访问,使用CentOs7中默认的apache系统搭建https网络访问,可以使用CentOs7系统搭建默认的PKI/CA认证中心,为https服务器提供证书服务:角色角色名称名称IP地址地址备注备注Web服务器www00二、项目实训环境环境说明:Server安装 CentOS 7 基础设施服务器Client 安装 CentOS 7 桌面环境Server、Client 均已配置网络和主机名Server 已关闭防火墙三、部署步骤 用yum安装SSL的相关模块。安装中输入y等待安装完成。 安装完成后,重启a

2、pache服务器。三、部署步骤 然后把下载好的三个文件上传到服务器上,目录为:/etc/httpd/conf下。三、部署步骤 然后修改/etc/httpd/conf下的httpd.conf,修改前先备份。要保证/etc/httpd/conf.d目录下的ssl.conf能访问到。所以要去掉“Include conf.d/*.conf”前面的#号。三、部署步骤 安装完SSL相关模块后,原本/etc/httpd/conf.d目录下没有ssl.conf文件,现在就出现此文件。 编辑此文件,找到“LoadModule ssl_module modules/mod_ssl.so”把前面的#号去掉。三、部署步骤 搜索“SSLCipherSuite”,将前面的#号去掉。 搜索SSLCertificateFile,将默认值改成/etc/httpd/conf/public.pem。 搜索SSLCertificateKeyFile,将默认值改成/etc/httpd/conf/xxxxxxxxx.key。 搜索SSLCertificateChainFile,将默认值改成/etc/httpd/conf/chain.pem。三、部署步骤 在命令行中输入:openssl s_clicent -connect :

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论