廈門麥格建站學院
      建站學院
      建站技巧
      建站問答
      麥格動態
      行業動態
      AI大模型

      首頁 > 麥格學院 > 建站技巧 > 內容詳情

      自助安裝SSL證書教程

      發布時間:2017-06-26 14:18:35 by 麥格建站關注:3206

      我司主機部署SSL數字證書,需要有獨立 IP的虛擬主機或云主機;               

      香港線路虛擬主機目前支持可選購獨立 IP,直接在虛擬主機控制面板上【ssl部署】功能進行部署;

      如果您是國內線路虛擬主機要部署SSL證書,建議您升級到云主機。 


      云主機部署相對也比較復雜,以下教程來源于網絡,僅供參考。如果對技術不熟悉,建議聯系我們,由我司工程師幫您配置(會有費用產生)。


      獨立主機(云主機、vps)部署辦法

      1.    Apache 部署SSL證書 (只能應用一個證書, 如果多個不同站點都需要安裝不同的證書,請使用nginx)

          a.  查看apache是否開啟ssl (特別注意要在apache配置文件中添加Listen  443否則沒有443端口監聽

              打開 apache安裝目錄/conf/httpd.conf 文件,找到 里面兩行      

              #LoadModule ssl_module modules/mod_ssl.so

              將行首的#去掉,保存文件

              執行命令: apache安裝目錄/bin/httpd -M | grep ssl_module  , 出現圖下結果說明apache已經支持ssl, 否則請先開啟apache的ssl模塊

               blob.png

          b.  配置證書到對應的站點

               編輯站點對應的站點配置文件,如:apache安裝目錄/conf/extra/httpd-ssl.conf, 修改內容如下

              <VirtualHost www.domain.com:443>    

                  DocumentRoot "/var/www/html"    

                  ServerName www.domain.com    

                  SSLEngine on    

                  SSLCertificateFile          證書文件路徑/_www.domain.com.cer  

                  SSLCertificateKeyFile    證書文件路徑/_www.domain.com.key    

                  SSLCertificateChainFile 證書文件路徑/_www.domain.com_ca.crt  

              </VirtualHost>

          c.    重啟apache生效

      2.    Nginx 部署SSL證書 (特別注意下面加紅內容,需要先合并.crt、.cer文件

              a.  查看nginx是否開啟ssl

              執行命令: nginx安裝目錄/sbin/nginx -V, 查看命令結果中是否包含"--with-http_ssl_module",否則請先安裝ssl模塊

              b.  配置證書到對應的站點

              編輯站點對應的站點配置文件,新增或修改如下內容

              server {

                  listen          443 ssl;                                             #將原來的80 修改為443

                  ...

                  root /www/web/xxxx/public_html;

                  ssl_certificate        證書文件路徑/_www.domain.com.crt;          #需將_www.domain.com.cer  中的內容復制到這個文件頭部,中間不要有空行

                  ssl_certificate_key 證書文件路徑/_www.domain.com.key;         #證書密鑰文件

                  ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

                  ssl_ciphers ALL:!DH:!EXPORT:!RC4:+HIGH:+MEDIUM:!LOW:!aNULL:!eNULL;

                  ...

              }

      3.    IIS 部署SSL證書

          a.    導入證書

                  

      打開IIS服務管理器,點擊計算機名稱,雙擊‘服務器證書

      雙擊打開服務器證書后,點擊右則的導入

      選擇證書文件,點擊確定

              b.    站點開啟ssl

      選擇證書文件,點擊確定

      點擊網站下的站點名稱,點擊右則的綁定

      打開網站綁定界面后,點擊添加

      添加網站綁定內容:選擇類型為https,端口443和指定對應的SSL證書,點擊確定


      添加完成后,網站綁定界面將會看到剛剛添加的內容


      4. Tomcat 證書部署

          a.    配置SSL連接器

                  將www.domain.com.jks文件存放到conf目錄下,然后配置同目錄下的server.xml文件, 新增如下內容

                  <Connector 

                      port="443" 

                      protocol="HTTP/1.1" 

                      SSLEnabled="true"    

                      maxThreads="150" 

                      scheme="https" 

                      secure="true"    

                      keystoreFile="conf\www.domain.com.jks"    

                      keystorePass="changeit"    

                      clientAuth="false" sslProtocol="TLS" 

                  />

                  說明

                  clientAuth如果設為true,表示Tomcat要求所有的SSL客戶出示安全證書,對SSL客戶進行身份驗證

                  keystoreFile指定keystore文件的存放位置,可以指定絕對路徑,也可以指定相對于 (Tomcat安裝目錄)環境變量的相對路徑。如果此項沒有設定,默認情況下,Tomcat將從當前操作系統用戶的用戶目錄下讀取名為 “.keystore”的文件。

                  keystorePass密鑰庫密碼,指定keystore的密碼。(如果申請證書時有填寫私鑰密碼,密鑰庫密碼即私鑰密碼)

                  sslProtocol指定套接字(Socket)使用的加密/解密協議,默認值為TLS

          b.    http自動跳轉https的安全配置

                  到conf目錄下的web.xml。在</welcome-file-list>后面,</web-app>,也就是倒數第二段里,加上這樣一段

                  <web-resource-collection >    <web-resource-name >SSL</web-resource-name>    <url-pattern>/*</url-pattern> </web-resource-collection> <user-data-constraint>    <transport-guarantee>CONFIDENTIAL</transport-guarantee> </user-data-constraint>

                  這步目的是讓非ssl的connector跳轉到ssl的connector去。所以還需要前往server.xml進行配置:

                  <Connector port="8080" protocol="HTTP/1.1"    connectionTimeout="20000"    redirectPort="443" />

                  redirectPort改成ssl的connector的端口443,重啟后便會生效。



      廈門麥格科技擁有多年的建站經驗。我們做每個網站都是精心設計!想了解更多問題歡迎與麥格科技在線客服聯系。
      本文標題:自助安裝SSL證書教程 本文網址:http://www.zgfish.net/article-64-1.html
      原創網址:廈門網站建設公司<麥格科技> 版權所有,轉載請注明出處,并以鏈接形式鏈接網址:www.zgfish.net
      文章標簽:廈門做網站,廈門網站建設,廈門網站建設公司,廈門網站制作

      客服熱線

      周一至周日09:00-21:30

      24小時咨詢:13599913151 / 18065924616

      技術咨詢 營銷顧問 售后服務

      廈門麥格信息科技有限公司 © 版權所有 保留所有權利 閩ICP備11006758號-4 網站地圖

      Copyright © 2010-2025 All rights reserved

      掃碼咨詢更多優惠喲

      咨詢熱線

      135-999-13151

      Hi,Are you ready?

      準備好開始了嗎?
      那就與我們取得聯系吧

      有一個互聯網項目想和我們談談嗎?您可以填寫右邊的合作意向表格,讓我們了解您的項目需求,這是一個良好的開始,我們將會盡快與你取得聯系。當然也歡迎您給我們寫信或是打電話,讓我們聽到你的聲音!

      MAIGEX 廈門麥格互聯網整合營銷

      地址:廈門市思明區前埔不夜城203室

      業務熱線:0592-5028477

      大客戶專線:13599913151

      E-mail:maigex@vip.qq.com

      您需要的服務

      現有網站改版
      我需要做微信營銷
      建設全新的企業網站
      要找長期合作公司,需要年度服務
      我需要做購物商城
      我需要做系統平臺
      我需要企業云服務
      我需要做網站、號碼可信認證
      我司有活動需要入駐廈門活動行參與推廣合作

      您最關注的地方

      對功能要求比較高
      對設計創意要求比較高
      需要可以購物支付
      搜索引擎排名

      預算

      2-5千 5千-1萬 1萬-3萬 3萬以上 項目需要招標

      關閉

      日韩AV无码不卡网站| 视频一区二区中文字幕| 中文字幕无码不卡免费视频| 变态SM天堂无码专区| 在线播放无码后入内射少妇| 久久精品中文闷骚内射| 久久无码人妻一区二区三区 | 日韩亚洲AV无码一区二区不卡 | 中文字幕亚洲一区| 久久精品中文字幕一区| 99久久无码一区人妻| 亚洲VA中文字幕无码一二三区| 日本乱人伦中文字幕网站| 人妻无码人妻有码中文字幕| 极品粉嫩嫩模大尺度无码视频| 色窝窝无码一区二区三区成人网站| 日韩av无码免费播放| 日韩乱码人妻无码中文字幕视频| 中文字幕日韩精品无码内射 | 一区二区三区无码高清| 精品无码人妻一区二区三区品| 国产色综合久久无码有码 | 亚洲天堂中文字幕在线| 最好看的2018中文在线观看| 亚洲AV无码一区二区三区在线观看| 久久久久久久人妻无码中文字幕爆 | 亚洲熟妇无码AV在线播放| 中文字幕无码高清晰| 日韩精品一区二区三区中文| 亚洲中文字幕在线观看| 亚洲中文字幕在线乱码| 久久中文字幕一区二区| 视频二区中文字幕| 色婷婷综合久久久久中文字幕| 中文字幕视频一区| 久久五月精品中文字幕| 中文字幕一区二区三区在线不卡| AV无码久久久久不卡蜜桃| 亚洲中文字幕无码一区二区三区| 亚洲国产精品无码一线岛国| 少妇伦子伦精品无码STYLES|