大鳥(niǎo)的學(xué)習(xí)樂(lè)園
          路漫漫其修遠(yuǎn)兮,吾將上下而求索
          posts - 26,comments - 27,trackbacks - 0

          制作證書(shū)

                1) 首先確認(rèn)OpenSSL經(jīng)被正確安裝,并且openssl執(zhí)行文件位于PATH環(huán)

                      量所包含的目中。

                2) 創(chuàng)建一個(gè)RSA文件(里的例子使用3DES加密并封裝PEM格式)

                   $ openssl genrsa -des3 -out server.key 1024           

                  請(qǐng)務(wù)必將你入的密語(yǔ)server.key文件份到一個(gè)安全的地方。你可以使用下面           

                   的命令個(gè)RSA詳細(xì)信息:           

                   $ openssl rsa -noout -text -in server.key           

                  如果確有必要,你也可以為這個(gè)RSA鑰創(chuàng)建一個(gè)已解密的PEM版本(不推薦)           

                   $ openssl rsa -in server.key -out server.key.unsecure           

               3) 使用你創(chuàng)建的RSA鑰創(chuàng)建一個(gè)自名的X509證書(shū)(PEM格式)           

                   $ openssl req -new -x509 -nodes -sha1 -days 365 -key server.key -out server.crt           

                  對(duì)務(wù)器的CSR進(jìn)名,并將生成一個(gè)server.crt文件。           

                   可以使用下面的命令個(gè)證書(shū)詳細(xì)信息:           

                  $ openssl x509 -noout -text -in server.crt           

           

             ② 開(kāi)apachessl支持           

                開(kāi)/usr/local/apache2.2.18/conf/httpd.conf下面兩句的注                       

                #Include conf/extra/httpd-ssl.conf           

                開(kāi)/usr/local/apache2.2.18/conf/extra/httpd-ssl.conf找到

                SSLMutex "file:/usr/local/apache2.2.18/logs/ssl_mutex"改成

                SSLMutex default

          posted on 2012-01-18 21:47 大鳥(niǎo) 閱讀(185) 評(píng)論(0)  編輯  收藏 所屬分類(lèi): linux
          主站蜘蛛池模板: 谷城县| 亳州市| 荆州市| 南昌县| 定南县| 阜宁县| 兴安县| 陆丰市| 灵石县| 比如县| 安国市| 宁海县| 黑龙江省| 曲靖市| 体育| 黄骅市| 凤台县| 龙海市| 安远县| 林甸县| 东山县| 六安市| 秀山| 乡宁县| 浪卡子县| 天镇县| 嘉峪关市| 华池县| 铜川市| 荣成市| 深州市| 日喀则市| 海安县| 志丹县| 壶关县| 西充县| 玉屏| 明光市| 甘孜县| 靖州| 卢龙县|