linux系統(tǒng)SSL證書部署https單/多站點(diǎn)- 其他問題,虛擬主機(jī)域名注冊-常見問題,虛擬主機(jī),網(wǎng)頁制作,域名注冊,主機(jī),企業(yè)郵局,主頁空間,個(gè)人主頁,網(wǎng)絡(luò)實(shí)名,主機(jī)托管,網(wǎng)站建設(shè),域名">

91av在线播放_久久综合九色综合网站_国内精品伊人久久_国产综合色一区二区三区

  • 購物車  0

    我的購物車

    0 件商品,共計(jì) 0
    去購物車結(jié)算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網(wǎng)站備案

歡迎您來到禾城數(shù)碼,開始互聯(lián)網(wǎng)之旅!

linux系統(tǒng)SSL證書部署https單/多站點(diǎn)

以下教程為linux系統(tǒng)申請SSL證書,部署單/多站點(diǎn)https方法。如果對技術(shù)不熟悉,建議提交工單,由我司工程師幫您配置(會(huì)有費(fèi)用產(chǎn)生)。

另需先申請下載SSL證書,如還沒有,請點(diǎn)擊申請

一、linux系統(tǒng)單/多站點(diǎn)https部署方法(安裝我司默認(rèn)wdcp環(huán)境,分v3.2和v2.5教程)

說明:nginx web引擎可部署一個(gè)或多個(gè)站點(diǎn),并且支持apache+nginx混合模式,不影響之前apache引擎的任何設(shè)置(如偽靜態(tài)、.htaccess規(guī)則等)。以下教程基于linux+apache+nginx 引擎。

1.wdcp v3.2(linux+apache+nginx)系統(tǒng)模板為:4.png

目前wdcp v3.2默認(rèn)為nginx+apache引擎,用戶登錄wdcp界面可自助,很簡單的設(shè)置。

A、首先申請》下載》解壓SSL證書到本地電腦。(需要先合并.cer、.crt文件,復(fù)制cer文件內(nèi)容到crt文件頭部)然后登陸wdcp控制面板,點(diǎn)網(wǎng)站管理》SSL證書管理》上傳證書crt和key,證書名稱與建立的站點(diǎn)名一致,如圖:


注意:

1、我司申請的證書文件列表是:test.com.cer、test.com_ca.crt、test.com.key,需要先合并證書,將cer文件內(nèi)容復(fù)制到crt文件頭部,保存改名為test.com.crt

2、證書文件名必須和站點(diǎn)域名相同才能成功部署https(參考如附圖)

image.png

image.png

B、點(diǎn)網(wǎng)站管理》站點(diǎn)列表編輯,直接啟用即可。

可針對所有站點(diǎn),重復(fù)以上兩步部署即可。

2、wdcp v2.5(linux+apache+nginx)系統(tǒng)模板為:Linux 64/32位(CentOS6.2,預(yù)裝wd控制面板)

A、首先登錄wdcp后臺(tái)切換web引擎為nginx+apache混合模式,這樣可部署多個(gè)站點(diǎn)的https,而且偽靜態(tài)等不用做任何調(diào)整

1.png



B、開始部署:通過ftp方式將解壓后證書文件到網(wǎng)站根目錄

2.jpg

通過ssh方式登陸服務(wù)器后復(fù)制以下命令回車執(zhí)行

wget -O wdcp-ssl.sh http://downinfo.myhostadmin.net/vps/wdcp-ssl.sh && sh wdcp-ssl.sh Install && rm -rf wdcp-ssl.sh

image.png

image.png

C、更新證書:通過ftp方式將解壓后新證書文件到網(wǎng)站根目錄

2.jpg

通過ssh方式登陸服務(wù)器后復(fù)制以下命令回車執(zhí)行

wget -O wdcp-ssl.sh http://downinfo.myhostadmin.net/vps/wdcp-ssl.sh && sh wdcp-ssl.sh Update && rm -rf wdcp-ssl.sh

image.png


二、非默認(rèn)環(huán)境手工部署方法(僅為參考,因?qū)嶋H環(huán)境等不同,請根據(jù)實(shí)際情況調(diào)整)

1.    Apache 部署SSL證書 (只能應(yīng)用一個(gè)證書, 如果多個(gè)不同站點(diǎn)都需要安裝不同的證書,請使用nginx)

    a.  查看apache是否開啟ssl (特別注意要在apache配置文件中添加Listen  443否則沒有443端口監(jiān)聽

        打開 apache安裝目錄/conf/httpd.conf 文件,找到 里面兩行      

        #LoadModule ssl_module modules/mod_ssl.so

        將行首的#去掉,保存文件

        執(zhí)行命令: apache安裝目錄/bin/httpd -M | grep ssl_module  , 出現(xiàn)圖下結(jié)果說明apache已經(jīng)支持ssl, 否則請先開啟apache的ssl模塊

         blob.png

    b.  配置證書到對應(yīng)的站點(diǎn)

         編輯站點(diǎn)對應(yīng)的站點(diǎn)配置文件,如:apache安裝目錄/conf/extra/httpd-ssl.conf, 修改內(nèi)容如下

        <VirtualHost www.domain.com:443>    

            DocumentRoot "/var/www/html"    

            ServerName www.domain.com    

            SSLEngine on    

            SSLCertificateFile          證書文件路徑/_www.domain.com.cer  

            SSLCertificateKeyFile    證書文件路徑/_www.domain.com.key    

            SSLCertificateChainFile 證書文件路徑/_www.domain.com_ca.crt  

        </VirtualHost>

    c.    重啟apache生效

2.    Nginx 部署SSL證書 (特別注意下面加紅內(nèi)容,需要先合并.crt、.cer文件

        a.  查看nginx是否開啟ssl

        執(zhí)行命令: nginx安裝目錄/sbin/nginx -V, 查看命令結(jié)果中是否包含"--with-http_ssl_module",否則請先安裝ssl模塊

        b.  配置證書到對應(yīng)的站點(diǎn)

        編輯站點(diǎn)對應(yīng)的站點(diǎn)配置文件,新增或修改如下內(nèi)容

        server {

            listen          443 ssl;                                             #將原來的80 修改為443

            ...

            root /www/web/xxxx/public_html;

            ssl_certificate        證書文件路徑/_www.domain.com.crt;          #需將_www.domain.com.cer  中的內(nèi)容復(fù)制到這個(gè)文件頭部,中間不要有空行

            ssl_certificate_key 證書文件路徑/_www.domain.com.key;         #證書密鑰文件

            ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

            ssl_ciphers ALL:!DH:!EXPORT:!RC4:+HIGH:+MEDIUM:!LOW:!aNULL:!eNULL;

            ...

        }

三、Tomcat 證書部署

    a.    配置SSL連接器

            將www.domain.com.jks文件存放到conf目錄下,然后配置同目錄下的server.xml文件, 新增如下內(nèi)容

            <Connector 

                port="443" 

                protocol="HTTP/1.1" 

                SSLEnabled="true"    

                maxThreads="150" 

                scheme="https" 

                secure="true"    

                keystoreFile="conf\www.domain.com.jks"    

                keystorePass="changeit"    

                clientAuth="false" sslProtocol="TLS" 

            />

            說明

            clientAuth如果設(shè)為true,表示Tomcat要求所有的SSL客戶出示安全證書,對SSL客戶進(jìn)行身份驗(yàn)證

            keystoreFile指定keystore文件的存放位置,可以指定絕對路徑,也可以指定相對于 (Tomcat安裝目錄)環(huán)境變量的相對路徑。如果此項(xiàng)沒有設(shè)定,默認(rèn)情況下,Tomcat將從當(dāng)前操作系統(tǒng)用戶的用戶目錄下讀取名為 “.keystore”的文件。

            keystorePass密鑰庫密碼,指定keystore的密碼。(如果申請證書時(shí)有填寫私鑰密碼,密鑰庫密碼即私鑰密碼)

            sslProtocol指定套接字(Socket)使用的加密/解密協(xié)議,默認(rèn)值為TLS

    b.    http自動(dòng)跳轉(zhuǎn)https的安全配置

            到conf目錄下的web.xml。在</welcome-file-list>后面,</web-app>,也就是倒數(shù)第二段里,加上這樣一段

            <web-resource-collection >    <web-resource-name >SSL</web-resource-name>    <url-pattern>/*</url-pattern> </web-resource-collection> <user-data-constraint>    <transport-guarantee>CONFIDENTIAL</transport-guarantee> </user-data-constraint>

            這步目的是讓非ssl的connector跳轉(zhuǎn)到ssl的connector去。所以還需要前往server.xml進(jìn)行配置:

            <Connector port="8080" protocol="HTTP/1.1"    connectionTimeout="20000"    redirectPort="443" />

            redirectPort改成ssl的connector的端口443,重啟后便會(huì)生效。



來源: 禾城數(shù)碼
閱讀:5633
日期:2018/11/13

  >> 相關(guān)文章
 
Top

客服熱線

0573-80897175

91av在线播放_久久综合九色综合网站_国内精品伊人久久_国产综合色一区二区三区
欧美精品在线一区| 国产午夜福利100集发布| 久久精品国产亚洲精品| 久久青草福利网站| 久久精品午夜福利| 久久国产精品 国产精品 | 日韩有码视频在线| 色婷婷综合久久久久中文字幕1| 国产va免费精品高清在线观看| 久久久国内精品| 国产不卡一区二区在线观看| 日韩在线观看你懂的| 久久视频在线看| 国产精品视频免费在线观看 | 久久99国产精品一区| 色av吧综合网| 国产精品久久久久国产a级| 精品免费久久久久久久 | 日本中文字幕成人| 日本免费一级视频| 欧美一区二视频在线免费观看| 欧美日韩免费观看一区| 国产欧美欧洲| 久久久久久艹| 国产精品视频xxx| 精品久久久久久亚洲| 亚洲一区二区三区sesese| 日本亚洲导航| 国内精品美女av在线播放| 成人国产精品一区二区| 久久久久久久中文| 色综合久久久888| 日本高清不卡在线| 国产欧美综合精品一区二区| 国产激情综合五月久久| 久久99久久精品国产| 久久99精品视频一区97| 日韩人妻无码精品久久久不卡| 国内精品免费午夜毛片| 91av免费观看91av精品在线| 久久久久久久久久久99| 精品国产乱码久久久久软件 | 欧美日韩不卡在线视频| 国产女大学生av| 久久国产精品视频在线观看| 欧美激情小视频| 欧美在线中文字幕| 99久久伊人精品影院| 国产精品美女无圣光视频| 少妇特黄a一区二区三区| 国产综合久久久久| 国产成人在线小视频| 国产99在线|中文| 日本久久久精品视频| 成人综合视频在线| 国产精品久久不能| 欧美在线视频网| 久久青草精品视频免费观看| 九九久久国产精品| 欧美日韩在线不卡一区| 久久精品国产一区二区三区不卡| 一区二区三区在线视频111| 韩国欧美亚洲国产| 国产精品有限公司| 亚洲欧美国产一区二区| 欧美中文字幕在线观看| 91精品国产91久久久久久不卡| 国产精品欧美激情在线播放| 九九热精品在线| 欧美日韩在线成人| 国产va亚洲va在线va| 一本大道熟女人妻中文字幕在线 | 三级精品视频久久久久| 亚洲精品成人久久久998| 国产在线观看精品| 色老头一区二区三区| 亚洲欧美日韩精品在线| 日韩在线三区| 粉嫩av一区二区三区免费观看| 精品国偷自产在线视频99| 日日噜噜噜夜夜爽爽| 97欧美精品一区二区三区| 国产99久久精品一区二区 | 国产日本欧美在线观看| 国产精品美女在线观看| 日韩欧美黄色大片| 国产成人一区二| 日本天堂免费a| 久久香蕉视频网站| 午夜精品在线视频| 国产精品10p综合二区| 亚洲成人网上| 91久久久一线二线三线品牌| 久久久久久成人精品| 国产另类自拍| 一区二区三区电影| 97久久精品在线| 欧美一区二区色| 国产成人在线一区二区| 日韩网址在线观看| 啊v视频在线一区二区三区| 奇米888一区二区三区| 日韩在线视频一区| 男人天堂新网址| 国产精品福利在线观看| 国产欧美日韩综合精品二区| 欧美激情亚洲另类| 97人人模人人爽人人少妇| 亚洲一区二区三区在线视频| 97国产在线播放| 日韩欧美在线电影| 国产精品美女网站| 成人免费网视频| 日韩av中文字幕第一页| 精品国内亚洲在观看18黄| 国产综合香蕉五月婷在线| 中文字幕av日韩精品| 91高清视频免费| 日韩精品视频久久| 国产精品对白刺激| www.亚洲一区二区| 日韩精彩视频| 精品自拍视频在线观看| 成人a在线视频| 青青草国产免费| 欧美日本中文字幕| 久久av一区二区三区亚洲| 国产资源在线免费观看| 亚洲激情一区二区三区| 日韩在线观看免费| 国产欧亚日韩视频| 日韩精品手机在线观看| 久久777国产线看观看精品| 久久香蕉综合色| 国产综合 伊人色| 欧美一区二区三区四区在线 | 日韩美女免费线视频| 国产精品夫妻激情| 国产精品91在线观看| 国内精品国语自产拍在线观看| 亚洲欧洲精品一区| 国产精品久久久久久久9999| 97成人在线免费视频| 欧美日韩一区综合| 少妇高潮喷水久久久久久久久久| 国产精品久久久久久久久久久新郎 | 国产日韩欧美在线看| 亚洲国产精品女人| 国产精品啪啪啪视频| 久久综合入口| 国产日韩在线观看av| 日韩欧美激情一区二区| 欧美极品在线播放| 国产精品久久久久久亚洲影视| 久久久人人爽| 国产一区二区丝袜高跟鞋图片| 日韩高清国产精品| 亚洲精品国产精品国自产观看 | 日韩亚洲精品电影| 91久久嫩草影院一区二区| 国产在线精品一区二区三区》 | 久久人人97超碰人人澡爱香蕉| 国模极品一区二区三区| 日韩免费毛片| 亚洲精品不卡| 中文字幕一区二区中文字幕| 国产精品毛片一区视频| 国产高清精品软男同| 成人在线免费观看一区| 国模私拍一区二区三区| 青青草原av在线播放| 日本午夜人人精品| 午夜精品久久久99热福利| 亚洲综合av一区| 伊人婷婷久久| 在线精品日韩| 亚洲综合在线做性| 国产99视频精品免费视频36| 国产精品九九九| 久久久黄色av| 久久精品视频播放| 久久久国产精彩视频美女艺术照福利| 久久男人的天堂| 国产精品69久久| 久久久一本二本三本| 久久久水蜜桃| 久久人人爽爽人人爽人人片av| 91av视频在线免费观看| 91精品国产高清自在线看超| 91精品国产九九九久久久亚洲| 97精品国产97久久久久久春色| 成人免费在线一区二区三区| 国产精品一区二区免费在线观看| 国产日韩在线一区| 国产精自产拍久久久久久蜜| 国产精品专区第二| 超碰成人在线免费观看| 99热久久这里只有精品| 久久久亚洲综合网站| 久久久久久亚洲精品不卡4k岛国|