一、 SSL证书环境搭建
1.1 SSl证书安装环境要求
(1)windows服务器一台
(2)安装kangle服务(目前免费版不支持HTTPS部署,请使用商业版或者企业版)。
(3)SSL证书一张(本文使用域名OV SSL证书进行操作,通用其它版本证书,也可申请沃通免费SSL证书)。
1.2 网络环境要求
请确保站点是一个合法的外网可以访问的域名地址,可以正常通过或_bundle.crt)使用记事本打开,将内容复制粘贴到图片中的1位置。
(2)将证书文件中的私钥文件(2_.key)使用记事本打开,将内容复制粘贴到图片中的2位置。
(3)保存退出,并重启Kangle。
(4)通过https方式访问您的站点,测试站点证书的安装配置。
以上就是Kangle服务器SSL证书安装部署的方法步骤介绍,若有不明之处请在线咨询沃通CA技术支持工程师,也可访问沃通SSL证书论坛了解更多SSL证书安装部署。
首先您准备好正规CA机构的证书,联系CA机构获取对应服务器环境部署教程安装。
1.安装Openssl
要使Apache支持SSL,需要首先安装Openssl支持。
下载Openssl:/source/
tar -zxf openssl-1.0.1h.tar.gz //解压安装包
cd openssl-1.0.1h //进入已经解压的安装包
./config //配置安装。推荐使用默认配置
make && make install //编译及安装
openssl默认将被安装到/usr/local/ssl 当然这里的路径也可以指定安装路径
2. 安装Apache
./configure --prefix=/usr/local/apache --enable-so --enable-ssl
--with-ssl=/usr/local/ssl --enable-mods-shared=all
//配置安装。推荐动态编译模块
make && make install
动态编译Apache模块,便于模块的加载管理。Apache 将被安装到/usr/local/apache
3.申请证书
去沃通的官网去申请一张ssl证书。
成功在沃通申请证书后,会得到一个有密码的压缩包文件,输入证书密码后解压得到五个文件:forApache、forIIS、forNgnix、forTomcat、forOther
Server,这个是证书的几种格式,Apache上需要用到forApache格式的证书。
4.安装ssl证书
a、打开apache安装目录下conf目录中的.crt (证书公钥)
将服务器证书私钥配置到该路径下
SSLCertificateKeyFile conf/ssl.key/.key (证书私钥)
将服务器证书链配置到该路径下
#SSLCertificateChainFile conf/ssl.crt/root_bundle.crt(证书链)删除行首的“#”号注释符
保存退出,并重启Apache。重启方式:
c、进入Apache安装目录下的bin目录,运行如下命令
./apachectl -k
./apachectl -k start
5.测试安装结果
访问/forum.php?mod=viewthread&tid=1018&highlight=linux
CDN(负载均衡)的CA机构都会给到你环境并且指导您的一般是:Apache或Nginx。根据服务环境选用其中一个环境配置文件即可。具体步骤:网页链接
如果是虚拟空间那就只能联系空间商了。VPS的话可以选择安装控制面板来实现。或者直接配置在VPS上面