<dfn id="bq4sp"><code id="bq4sp"><dl id="bq4sp"></dl></code></dfn>
<menuitem id="bq4sp"><mark id="bq4sp"></mark></menuitem>

<menuitem id="bq4sp"></menuitem>
<abbr id="bq4sp"><button id="bq4sp"><pre id="bq4sp"></pre></button></abbr>
  • <strike id="bq4sp"><rt id="bq4sp"></rt></strike>
  • <nobr id="bq4sp"></nobr>
  • 国产亚洲tv在线观看,五月综合婷婷开心综合婷婷,嫩草院一区二区乱码,国产精品18久久久久久麻辣 ,国产精品剧情亚洲二区,国产美熟女乱又伦AV果冻传媒,国产福利高颜值在线观看,无码人妻丰满熟妇啪啪网不卡

    linux系統SSL證書部署https單/多站點

    以下教程為linux系統申請SSL證書,部署單/多站點https方法。如果對技術不熟悉,建議提交工單,由我司工程師幫您配置(會有費用產生)。


    第一步:申請證書。 申請地址 。 證書申請流程.

    第二步:申請成功以后下載解壓證書

    image.png

    image.png

    點擊“詳情” 將證書下載到本地解壓,證書下載的時候選擇nginx,slb版本。


    第三步:部署


    寶塔面板: 


    image.png

    寶塔面板上編輯站點,點擊SSL,用記事本打開下載后的證書,復制對應內容,保存然后重啟web服務。




    wdcp面板:

    一、安裝我司默認wdcp環境,分v3.2和v2.5教程

    說明:nginx web引擎可部署一個或多個站點,并且支持apache+nginx混合模式,不影響之前apache引擎的任何設置(如偽靜態、.htaccess規則等)。以下教程基于linux+apache+nginx 引擎。

    1.wdcp v3.2(linux+apache+nginx)系統模板為:4.png

    目前wdcp v3.2默認為nginx+apache引擎,用戶登錄wdcp界面可自助,很簡單的設置。

    A、首先申請》下載》解壓SSL證書到本地電腦。然后登陸wdcp控制面板,點網站管理》SSL證書管理》上傳證書crt和key,證書名稱與建立的站點名一致,如圖:


    注意:

    1、證書文件名必須和站點域名相同才能成功部署https(參考如附圖)

    image.png

    image.png

    B、點網站管理》站點列表編輯,直接啟用即可。

    可針對所有站點,重復以上兩步部署即可。



    二、非默認環境手工部署方法(僅為參考,因實際環境等不同,請根據實際情況調整)

    1.    Apache 部署SSL證書 

        a.  查看apache是否開啟ssl (特別注意要在apache配置文件中添加Listen  443否則沒有443端口監聽

            打開 apache安裝目錄/conf/httpd.conf 文件,找到 里面兩行      

            #LoadModule ssl_module modules/mod_ssl.so

            將行首的#去掉,保存文件

            執行命令: apache安裝目錄/bin/httpd -M | grep ssl_module  , 出現圖下結果說明apache已經支持ssl, 否則請先開啟apache的ssl模塊

             blob.png

        b.  配置證書到對應的站點

             編輯站點對應的站點配置文件(例如:/conf/vhosts.conf), 修改內容如下

            <VirtualHost www.domain.com:443>    

                DocumentRoot "/var/www/html"    

                ServerName www.domain.com    

                SSLEngine on    

                SSLCertificateFile          證書文件路徑/_www.domain.com.cer  

                SSLCertificateKeyFile    證書文件路徑/_www.domain.com.key    

                SSLCertificateChainFile 證書文件路徑/_www.domain.com_ca.crt    # 對應wdcp中apache的bundle文件

            </VirtualHost>

        c.    重啟apache生效

    2.    Nginx 部署SSL證書 (特別注意下面加紅內容,如果證書文件中有.crt和.cer文件的,需要先合并.crt、.cer文件。如果只有.crt文件則不用

            a.  查看nginx是否開啟ssl

            執行命令: nginx安裝目錄/sbin/nginx -V, 查看命令結果中是否包含"--with-http_ssl_module",否則請先安裝ssl模塊

            b.  配置證書到對應的站點

            編輯站點對應的站點配置文件,新增或修改如下內容

            server {

                listen          443 ssl;                                             #將原來的80 修改為443

                ...

                root /www/web/xxxx/public_html;

                ssl_certificate        證書文件路徑/_www.domain.com.crt;          #需將_www.domain.com.cer  中的內容復制到這個文件頭部,中間不要有空行

                ssl_certificate_key 證書文件路徑/_www.domain.com.key;         #證書密鑰文件

                ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

                ssl_ciphers ALL:!DH:!EXPORT:!RC4:+HIGH:+MEDIUM:!LOW:!aNULL:!eNULL;

                ...

            }

    三、Tomcat 證書部署

        a.    證書轉換:java安裝目錄bin下執行:

    keytool -importkeystore -v  -srckeystore  原jks路徑  -srcstoretype pkcs12 -srcstorepass 證書密碼 -destkeystore 生成新證書路徑 -deststoretype jks -deststorepass 新證書密碼


    生成的jks文件放conf目錄下.

    配置SSL連接器

                將www.domain.com.jks文件存放到conf目錄下,然后配置同目錄下的server.xml文件, 新增如下內容

                <Connector 

                    port="443" 

                    protocol="HTTP/1.1" 

                   tomcat8 需要使用"protocol="org.apache.coyote.http11.Http11Protocol

                  

                    SSLEnabled="true"    

                    maxThreads="150" 

                    scheme="https" 

                    secure="true"    

                    keystoreFile="conf\www.domain.com.jks"    

                    keystorePass="changeit"    

                    clientAuth="false" sslProtocol="TLS" 

                />

                說明

                clientAuth如果設為true,表示Tomcat要求所有的SSL客戶出示安全證書,對SSL客戶進行身份驗證

                keystoreFile指定keystore文件的存放位置,可以指定絕對路徑,也可以指定相對于 (Tomcat安裝目錄)環境變量的相對路徑。如果此項沒有設定,默認情況下,Tomcat將從當前操作系統用戶的用戶目錄下讀取名為 “.keystore”的文件。

                keystorePass密鑰庫密碼,指定keystore的密碼。(如果申請證書時有填寫私鑰密碼,密鑰庫密碼即私鑰密碼)

                sslProtocol指定套接字(Socket)使用的加密/解密協議,默認值為TLS

        b. 多個域名證書配置

                

                 <Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" defaultSSLHostConfigName="www.aaa.com"  maxThreads="150" SSLEnabled="true">

                        

                <SSLHostConfig hostName="www.aaa.com">

                            <Certificate certificateKeystoreFile="conf/SHA256withRSA_www.aaa.com.jks" certificateKeyAlias="www.aaa.com"

                                certificateKeystorePassword="tyson1314"

                                         type="RSA" />

                </SSLHostConfig>

                        

                <SSLHostConfig hostName="www.bbb.com">

                            <Certificate certificateKeystoreFile="conf/SHA256withRSA_www.bbb.com.jks" certificateKeyAlias="www.bbb.com"

                                certificateKeystorePassword="dIVVMxg"

                                         type="RSA" />

                        </SSLHostConfig>

                

                 </Connector>

            

        c.    http自動跳轉https的安全配置

                到conf目錄下的web.xml。在</welcome-file-list>后面,</web-app>,也就是倒數第二段里,加上這樣一段

                <web-resource-collection >    <web-resource-name >SSL</web-resource-name>    <url-pattern>/*</url-pattern> </web-resource-collection> <user-data-constraint>    <transport-guarantee>CONFIDENTIAL</transport-guarantee> </user-data-constraint>

                這步目的是讓非ssl的connector跳轉到ssl的connector去。所以還需要前往server.xml進行配置:

                <Connector port="8080" protocol="HTTP/1.1"    connectionTimeout="20000"    redirectPort="443" />

                redirectPort改成ssl的connector的端口443,重啟后便會生效。




    以上內容來源于網絡,僅供參考。如果對技術不熟悉,建議提交工單,由我司工程師幫您配置(會有費用產生)。



    相關鏈接:


    A、windows2008+iis7環境SSL部署https單/多站點

    Bwindows2003系統SSL單站點部署https

    Cwin2012+iis8 部署https證書(支持多站點)

    D、寶塔面板部署https證書

    部署https(ssl)后設置301跳轉將http跳轉到https

    亞數機房香港IP部署請點擊參考此教程





    編輯:三五互聯
    日期:2017-03-20

    收藏 】 【 打印 】   
    您可對文檔進行評分喲~

    勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

    提交反饋需要先登陸會員帳號

    上一篇:組合變雙拼!Boss直聘低調啟用域名zhipin.com!
    下一篇:南充市商業銀行更名四川天府銀行!新官網域名tf.cn絕了!
    若文檔內容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務。
      >> 相關文章
     
    分享至:
    主站蜘蛛池模板: 精品久久综合日本久久网| 苍井空一区二区三区在线观看| 亚洲高清国产自产拍av| 五月婷婷激情视频俺也去淫| 林芝县| 日韩一卡二卡三卡四卡五卡 | 欧美日韩一线| 亚洲狠狠婷婷综合久久久| 日韩免费无码视频一区二区三区| 综合激情网一区二区三区| 中文字幕有码日韩精品| 69精品无人区国产一区| 国产精品国三级国产av| 久久久精品人妻一区二区三区蜜桃| 麻豆蜜桃av蜜臀av色欲av| 宫西光有码视频中文字幕| 成人国产精品日本在线观看| 国产日韩综合av在线| 国产片av在线观看国语| 毛片一区二区在线看| 丰满无码人妻热妇无码区| 免费看国产精品3a黄的视频| 国产91久久精品一区二区| 国产免费一区二区不卡| 亚洲一区二区中文av| 欧美日韩一区二区综合| 南木林县| 国产欧美亚洲精品第1页| 中文字幕日韩国产精品| 国产普通话对白刺激| 麻豆麻豆麻豆麻豆麻豆麻豆| 夜夜躁狠狠躁日日躁| 国产成人精品区一区二区| 18禁无遮挡啪啪无码网站破解版| 日本丰满白嫩大屁股ass| 亚洲欧美不卡视频在线播放| 熟女一区二区中文字幕| 国产精品久久久天天影视| 国产免费午夜福利片在线| 国产成人啪精品视频免费APP| 安塞县|