linux系統(tǒng)SSL證書部署https單/多站點(diǎn)- 其他問題,虛擬主機(jī)域名注冊(cè)-常見問題,虛擬主機(jī),網(wǎng)頁(yè)制作,域名注冊(cè),主機(jī),企業(yè)郵局,主頁(yè)空間,個(gè)人主頁(yè),網(wǎng)絡(luò)實(shí)名,主機(jī)托管,網(wǎng)站建設(shè),域名">

9.1成人看片-久久人妻少妇嫩草av蜜桃-国产在线观看免费视频软件-黄色正能量网站-国产 中文 字幕 日韩 在线-无码人妻一区二区三区在线

  • 購(gòu)物車  0

    我的購(gòu)物車

    0 件商品,共計(jì) 0
    去購(gòu)物車結(jié)算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網(wǎng)站備案

歡迎您來到禾城數(shù)碼,開始互聯(lián)網(wǎng)之旅!

linux系統(tǒng)SSL證書部署https單/多站點(diǎn)

以下教程為linux系統(tǒng)申請(qǐng)SSL證書,部署單/多站點(diǎn)https方法。如果對(duì)技術(shù)不熟悉,建議提交工單,由我司工程師幫您配置(會(huì)有費(fèi)用產(chǎn)生)。

另需先申請(qǐng)下載SSL證書,如還沒有,請(qǐng)點(diǎn)擊申請(qǐng)

一、linux系統(tǒng)單/多站點(diǎn)https部署方法(安裝我司默認(rèn)wdcp環(huán)境,分v3.2和v2.5教程)

說明:nginx web引擎可部署一個(gè)或多個(gè)站點(diǎn),并且支持apache+nginx混合模式,不影響之前apache引擎的任何設(shè)置(如偽靜態(tài)、.htaccess規(guī)則等)。以下教程基于linux+apache+nginx 引擎。

1.wdcp v3.2(linux+apache+nginx)系統(tǒng)模板為:4.png

目前wdcp v3.2默認(rèn)為nginx+apache引擎,用戶登錄wdcp界面可自助,很簡(jiǎn)單的設(shè)置。

A、首先申請(qǐng)》下載》解壓SSL證書到本地電腦。(需要先合并.cer、.crt文件,復(fù)制cer文件內(nèi)容到crt文件頭部)然后登陸wdcp控制面板,點(diǎn)網(wǎng)站管理》SSL證書管理》上傳證書crt和key,證書名稱與建立的站點(diǎn)名一致,如圖:


注意:

1、我司申請(qǐng)的證書文件列表是:test.com.cer、test.com_ca.crt、test.com.key,需要先合并證書,將cer文件內(nèi)容復(fù)制到crt文件頭部,保存改名為test.com.crt

2、證書文件名必須和站點(diǎn)域名相同才能成功部署https(參考如附圖)

image.png

image.png

B、點(diǎn)網(wǎng)站管理》站點(diǎn)列表編輯,直接啟用即可。

可針對(duì)所有站點(diǎn),重復(fù)以上兩步部署即可。

2、wdcp v2.5(linux+apache+nginx)系統(tǒng)模板為:Linux 64/32位(CentOS6.2,預(yù)裝wd控制面板)

A、首先登錄wdcp后臺(tái)切換web引擎為nginx+apache混合模式,這樣可部署多個(gè)站點(diǎn)的https,而且偽靜態(tài)等不用做任何調(diào)整

1.png



B、開始部署:通過ftp方式將解壓后證書文件到網(wǎng)站根目錄

2.jpg

通過ssh方式登陸服務(wù)器后復(fù)制以下命令回車執(zhí)行

wget -O wdcp-ssl.sh http://downinfo.myhostadmin.net/vps/wdcp-ssl.sh && sh wdcp-ssl.sh Install && rm -rf wdcp-ssl.sh

image.png

image.png

C、更新證書:通過ftp方式將解壓后新證書文件到網(wǎng)站根目錄

2.jpg

通過ssh方式登陸服務(wù)器后復(fù)制以下命令回車執(zhí)行

wget -O wdcp-ssl.sh http://downinfo.myhostadmin.net/vps/wdcp-ssl.sh && sh wdcp-ssl.sh Update && rm -rf wdcp-ssl.sh

image.png


二、非默認(rèn)環(huán)境手工部署方法(僅為參考,因?qū)嶋H環(huán)境等不同,請(qǐng)根據(jù)實(shí)際情況調(diào)整)

1.    Apache 部署SSL證書 (只能應(yīng)用一個(gè)證書, 如果多個(gè)不同站點(diǎn)都需要安裝不同的證書,請(qǐng)使用nginx)

    a.  查看apache是否開啟ssl (特別注意要在apache配置文件中添加Listen  443否則沒有443端口監(jiān)聽

        打開 apache安裝目錄/conf/httpd.conf 文件,找到 里面兩行      

        #LoadModule ssl_module modules/mod_ssl.so

        將行首的#去掉,保存文件

        執(zhí)行命令: apache安裝目錄/bin/httpd -M | grep ssl_module  , 出現(xiàn)圖下結(jié)果說明apache已經(jīng)支持ssl, 否則請(qǐng)先開啟apache的ssl模塊

         blob.png

    b.  配置證書到對(duì)應(yīng)的站點(diǎn)

         編輯站點(diǎn)對(duì)應(yīng)的站點(diǎn)配置文件,如:apache安裝目錄/conf/extra/httpd-ssl.conf, 修改內(nèi)容如下

        <VirtualHost www.domain.com:443>    

            DocumentRoot "/var/www/html"    

            ServerName www.domain.com    

            SSLEngine on    

            SSLCertificateFile          證書文件路徑/_www.domain.com.cer  

            SSLCertificateKeyFile    證書文件路徑/_www.domain.com.key    

            SSLCertificateChainFile 證書文件路徑/_www.domain.com_ca.crt  

        </VirtualHost>

    c.    重啟apache生效

2.    Nginx 部署SSL證書 (特別注意下面加紅內(nèi)容,需要先合并.crt、.cer文件

        a.  查看nginx是否開啟ssl

        執(zhí)行命令: nginx安裝目錄/sbin/nginx -V, 查看命令結(jié)果中是否包含"--with-http_ssl_module",否則請(qǐng)先安裝ssl模塊

        b.  配置證書到對(duì)應(yīng)的站點(diǎn)

        編輯站點(diǎn)對(duì)應(yīng)的站點(diǎn)配置文件,新增或修改如下內(nèi)容

        server {

            listen          443 ssl;                                             #將原來的80 修改為443

            ...

            root /www/web/xxxx/public_html;

            ssl_certificate        證書文件路徑/_www.domain.com.crt;          #需將_www.domain.com.cer  中的內(nèi)容復(fù)制到這個(gè)文件頭部,中間不要有空行

            ssl_certificate_key 證書文件路徑/_www.domain.com.key;         #證書密鑰文件

            ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

            ssl_ciphers ALL:!DH:!EXPORT:!RC4:+HIGH:+MEDIUM:!LOW:!aNULL:!eNULL;

            ...

        }

三、Tomcat 證書部署

    a.    配置SSL連接器

            將www.domain.com.jks文件存放到conf目錄下,然后配置同目錄下的server.xml文件, 新增如下內(nèi)容

            <Connector 

                port="443" 

                protocol="HTTP/1.1" 

                SSLEnabled="true"    

                maxThreads="150" 

                scheme="https" 

                secure="true"    

                keystoreFile="conf\www.domain.com.jks"    

                keystorePass="changeit"    

                clientAuth="false" sslProtocol="TLS" 

            />

            說明

            clientAuth如果設(shè)為true,表示Tomcat要求所有的SSL客戶出示安全證書,對(duì)SSL客戶進(jìn)行身份驗(yàn)證

            keystoreFile指定keystore文件的存放位置,可以指定絕對(duì)路徑,也可以指定相對(duì)于 (Tomcat安裝目錄)環(huán)境變量的相對(duì)路徑。如果此項(xiàng)沒有設(shè)定,默認(rèn)情況下,Tomcat將從當(dāng)前操作系統(tǒng)用戶的用戶目錄下讀取名為 “.keystore”的文件。

            keystorePass密鑰庫(kù)密碼,指定keystore的密碼。(如果申請(qǐng)證書時(shí)有填寫私鑰密碼,密鑰庫(kù)密碼即私鑰密碼)

            sslProtocol指定套接字(Socket)使用的加密/解密協(xié)議,默認(rèn)值為TLS

    b.    http自動(dòng)跳轉(zhuǎn)https的安全配置

            到conf目錄下的web.xml。在</welcome-file-list>后面,</web-app>,也就是倒數(shù)第二段里,加上這樣一段

            <web-resource-collection >    <web-resource-name >SSL</web-resource-name>    <url-pattern>/*</url-pattern> </web-resource-collection> <user-data-constraint>    <transport-guarantee>CONFIDENTIAL</transport-guarantee> </user-data-constraint>

            這步目的是讓非ssl的connector跳轉(zhuǎn)到ssl的connector去。所以還需要前往server.xml進(jìn)行配置:

            <Connector port="8080" protocol="HTTP/1.1"    connectionTimeout="20000"    redirectPort="443" />

            redirectPort改成ssl的connector的端口443,重啟后便會(huì)生效。



來源: 禾城數(shù)碼
閱讀:5320
日期:2018/11/13

  >> 相關(guān)文章
 
Top

客服熱線

0573-80897175

最新日韩免费视频| 国产美女视频免费观看下载软件| 正在播放国产对白害羞| 三级av在线免费观看| 醉酒壮男gay强迫野外xx| 亚洲a∨无码无在线观看| 亚洲精品在线视频免费观看| 免费观看黄网站| 九九精品视频免费| 三级全黄做爰视频| 精品国产欧美日韩不卡在线观看 | 波兰性xxxxx极品hd| 欧美熟妇精品一区二区蜜桃视频| 自拍偷拍第9页| 人妻熟人中文字幕一区二区| 一级特黄a大片免费| 三级视频网站在线观看| 懂色av粉嫩av蜜乳av| 中文字幕在线观看91| 动漫美女无遮挡免费| 精品1卡二卡三卡四卡老狼| 伊人影院在线观看视频| 无码av免费精品一区二区三区| 国产精品一区二区无码对白| 国产婷婷在线观看| 好吊视频在线观看| av黄色免费在线观看| 免费91在线观看| 免费看一级大片| 性高潮久久久久久| 亚洲国产欧美视频| 91视频免费在观看| 国产探花一区二区三区| 中文乱码人妻一区二区三区视频| 国产人妻人伦精品1国产丝袜| 91精品人妻一区二区三区| 卡一卡二卡三在线观看| 原创真实夫妻啪啪av| 免费看污片网站| 被黑人猛躁10次高潮视频| 精品无码人妻一区| 伊人av在线播放| 成人黄色短视频| 久久人人爽人人人人片| 中文字幕avav| 成人黄色短视频| 黄免费在线观看| 在线精品一区二区三区| 无码人妻一区二区三区免费n鬼沢| 日韩精品电影一区二区三区| 国产精品入口麻豆| 亚洲一级Av无码毛片久久精品| 中国美女黄色一级片| 自拍偷拍视频亚洲| 亚洲永久精品ww.7491进入| 李丽珍裸体午夜理伦片| 欧美一区二区三区影院| 性生活在线视频| 午夜诱惑痒痒网| 亚洲AV成人精品| 国精品无码一区二区三区| 久艹在线观看视频| 免费国产羞羞网站美图| 日本aⅴ在线观看| 国产美女福利视频| 久久久久久久久久网站| 免费黄色国产视频| 小早川怜子一区二区的演员表| 蜜桃av.com| 麻豆免费在线观看视频| 四虎国产精品永久免费观看视频| 18岁成人毛片| 韩国三级hd两男一女| 星空大象在线观看免费播放| 久久人人爽人人爽人人片| 少妇久久久久久久久久| 免费看黄色三级| 国产高潮国产高潮久久久91 | 欧美特黄一级片| 国产精品熟妇一区二区三区四区| 久久久久亚洲av无码网站| 国产精品福利导航| av中文字幕免费观看| www.超碰在线观看| v8888av| 国产一二三四五区| 欧美三级在线免费观看| av无码av天天av天天爽| 久久精品一区二区三区四区五区 | 亚洲啪av永久无码精品放毛片 | 91玉足脚交白嫩脚丫| 蜜桃av免费在线观看| 污污免费在线观看| 国产人与禽zoz0性伦| 在线观看日韩精品视频| 国产盗摄x88av| 天天看天天摸天天操| 国产91丝袜美女在线播放| xxxxxx黄色| 人妻巨大乳一二三区| 国产三级aaa| 国产午夜福利一区| av女人的天堂| 国产精品无码久久久久一区二区| 东京热av一区| 国产精品偷伦视频免费观看了| 性生交大片免费全黄| 中文字幕美女视频| 性爱在线免费视频| 激情高潮到大叫狂喷水| 美女视频久久久| 亚洲一级生活片| 欧美卡一卡二卡三| 日韩精品国产一区| 给我免费观看片在线电影的| 亚洲一区二区在线免费| 免费的av网站| 午夜在线观看一区| 免费黄在线观看| 欧美日韩午夜视频| 国产吃瓜黑料一区二区| 国产女人18毛片水真多18| 国产精品久久AV无码| 无遮挡aaaaa大片免费看| 中文字幕网站在线观看| 182在线观看视频| 国产ts在线观看| 97伦伦午夜电影理伦片| av黄色免费在线观看| 亚洲妇女无套内射精| 国产伦精品一区二区三区妓女| 欧美狂猛xxxxx乱大交3| 成人一级黄色大片| 免费黄在线观看| 国产大学生视频| 少妇激情一区二区三区视频| 野花视频免费在线观看| 久久精品国产亚洲av麻豆| 岛国大片在线免费观看| 亚洲精品无码一区二区| 黄色污在线观看| 综合 欧美 亚洲日本| 800av在线播放| 舐め犯し波多野结衣在线观看| 欧美亚洲色综久久精品国产| 久久人妻无码aⅴ毛片a片app| 色一情一交一乱一区二区三区| 亚洲国产美女视频| 日批视频免费看| 国产在线观看h| 中文字幕乱码av| 特黄特色免费视频| 李宗瑞91在线正在播放| 国产a级黄色片| 香蕉网在线播放| 熟女少妇一区二区三区| www.4hu95.com四虎| 成年人网站免费在线观看| 亚洲av成人片色在线观看高潮 | 欧美视频www| 少妇真人直播免费视频| 国产老头和老头xxxx×| 日本免费www| 国产97免费视频| 美女被爆操网站| 人体私拍套图hdxxxx| 国产精品久久久精品四季影院| 一级特级黄色片| 九九热久久免费视频| 538任你躁在线精品视频网站| 国产一级久久久久毛片精品| 美女福利视频网| 日韩成人av一区二区| 午夜性福利视频| 91porn在线| 天堂资源在线视频| 波多野结衣久久久久| 国产又粗又猛又爽又黄| 性高潮久久久久久| 1024手机在线观看你懂的| 91高清免费看| 亚洲综合图片一区| av不卡中文字幕| 日韩视频在线观看免费视频| 国产精品久久久久无码av色戒| 韩国黄色一级片| 99热这里只有精品2| 午夜福利三级理论电影| 韩国无码一区二区三区精品| 丝袜 亚洲 另类 欧美 重口| 人妻无码一区二区三区| 老头老太做爰xxx视频| 亚洲av网址在线| 国产三级视频网站| 国产精品91av| 久草免费资源站| 女同性αv亚洲女同志| 91制片厂在线| 精品在线观看一区| 亚洲精品午夜视频|