超碰在线免费看-超碰在线人-国产制服在线-国产中出-毛片日韩-毛片入口-日本成人片在线-日本成人三级-偷拍亚洲欧美-偷拍亚洲色图-伊人色网站-伊人色影院-亚洲日韩欧美一区、二区-欧美伊香蕉久久综合网另类-最近中文字幕免费大全在线-亚洲成av人网站在线播放

億萬聯合 — 專業網站建設服務商 17786980340
您的位置:首頁 > 資訊 > 網絡學堂

1個服務器IP多個SSL證書(https多網站)的Apache設置辦法

發布時間:2018年08月23日作者:波哥 瀏覽:6622

可能出現的情況:

· 老式的SSL證書是一個證書一個站點一個IP的一一對應,但后來有了改進;

· 可以配置為一臺服務器多個IP,分別對應不同的站點、不同的證書;

· 還可以配置為一臺服務器一個IP,多個端口號對應不同的站點、不同的證書;

· 后來出現SNI(Server Name Indication服務器名稱指示)技術,讓https與http一樣實現一臺服務器多個虛擬站點,每個站點都可以對應不同的證書,無需多個IP、無需多個端口(全部都用https標準的端口號443),多個域名、泛域名都支持。

設置過程

· 首先SSL證書提供商,根據自己的需要及預算選擇,如果自己的站點多,最好是選擇支持多域名、通配符的證書,例如StartCom(link is external)的EV、OV、IV認證支持的證書(DV認證不支持通配符);

· 購買需要的證書,這個過程中需要上傳或者粘貼CSR(PEM格式),這個CSR可以用startcomtool.exe來生成(同時保存Private Key文件startssl.key和CSR文件startssl.csr到本機),也可以在Linux下運行openssl req -new -newkey rsa:2048 -nodes -keyout example.com.key -out example.com.csr來生成key和csr;

· 下載生成的證書壓縮包文件example.com.zip,解壓后有ApacheServer.zip、IISServer.zip、NginxServer.zip、OtherServer.zip四個壓縮文件,再解壓其中的ApacheServer.zip得到兩個證書文件1_root_bundle.crt、2_example.com.crt;

· 上傳startssl.key和startssl.csr兩個文件以及兩個證書文件1_root_bundle.crt、2_example.com.crt到apache/conf目錄下,將startssl.csr加到2_example.com.crt文件后面形成一個新的文件startssl.crt;

· 修改httpd.conf或者包含的extra/httpd-ssl.conf文件,在ssl站點中設置key為上傳的startssl.key,crt為合并的startssl.crt,證書鏈crt為1_root_bundle.crt(每個證書的這三個文件內容都不一樣,即使文件名一樣);

· 如果需要設置多個SSL站點,在Apache 2.2以上版本中是開啟SSL模塊后是直接支持SNI的,添加NameVirtualHost *:443和SSLStrictSNIVHostCheck off兩句后,就可以像http虛擬站點一樣設置多個https虛擬站點;

· 多個https虛擬站點可以分別指向多個不同的證書文件,其中第一個默認https站點是在后續https站點配置找不到的時候自動使用的默認配置;

· https虛擬站點與http虛擬站點配置一樣,可以使用ServerAlias來將多個子域名指向同一個目錄、采用相同的SSL證書;

· 重啟apache,上面修改的配置就可以生效,再用瀏覽器檢查是否有問題,特別是查看一下安全證書是否與申請的一致,如果提示網頁中有部分非安全內容,則要檢查嵌入的非安全部分內容,改為安全的內容;

· 沒有問題了可以修改站點中的鏈接,讓http都改為https,如果是內部鏈接則與http或者https無關,可以不修改,如果是寫死的http,可以改為https或者內部鏈接,還可以改為//example.com這樣的URL形式;

· 最后修改apache配置文件或者.htaccess,讓以前的http訪問全部301跳轉到https對應的網頁。

代碼示范

下面是一個修改httpd-ssl.conf文件的例子:

Listen 443
#Listen 8081
NameVirtualHost *:443        #這一條在apache2.4以后就不需要了
SSLStrictSNIVHostCheck off
<VirtualHost _default_:443>
DocumentRoot "/usr/local/apache/htdocs/easway.net"
ServerName m.u8310.cn
ServerAlias easway.net
ServerAdmin you@easway.net
SSLEngine on
SSLProtocol all -SSLv2
SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5    #根據阿里云SSL證書安裝示例中填寫
SSLCertificateFile "/usr/local/apache/conf/server.crt"
SSLCertificateKeyFile "/usr/local/apache/conf/server.key"
SSLCertificateChainFile "/usr/local/apache/conf/1_root_bundle.crt"
<FilesMatch "\.(cgi|shtml|phtml|php)$">
    SSLOptions +StdEnvVars
</FilesMatch>
<Directory "/usr/local/apache/htdocs/easway">
    AllowOverride All
    SSLOptions +StdEnvVars
</Directory>
</VirtualHost>

<VirtualHost *:443>
DocumentRoot "/usr/local/apache/htdocs/example2.com"
ServerName example2.com
ServerAlias subdomain.example2.com
SSLEngine on
SSLProtocol all -SSLv2
SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5
SSLCertificateFile "/usr/local/apache/conf/server2.crt"
SSLCertificateKeyFile "/usr/local/apache/conf/server2.key"
SSLCertificateChainFile "/usr/local/apache/conf/1_root_bundle2.crt"
<FilesMatch "\.(cgi|shtml|phtml|php)$">
    SSLOptions +StdEnvVars
</FilesMatch>
<Directory "/usr/local/apache/htdocs/example2.com">
    AllowOverride All
    SSLOptions +StdEnvVars
</Directory>
</VirtualHost>

修改.htaccess文件實現301永久重定向的例子:

RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]




580
分類:

您還沒有登錄,請先登錄

4008-4008-80

027-87827780

請點擊QQ圖標咨詢客服;為避免丟失消息,請添加QQ好友
提交需求
超碰在线免费看-超碰在线人-国产制服在线-国产中出-毛片日韩-毛片入口-日本成人片在线-日本成人三级-偷拍亚洲欧美-偷拍亚洲色图-伊人色网站-伊人色影院-亚洲日韩欧美一区、二区-欧美伊香蕉久久综合网另类-最近中文字幕免费大全在线-亚洲成av人网站在线播放
<bdo id="42y42"><source id="42y42"></source></bdo>
<button id="42y42"></button>
<strike id="42y42"></strike>
  • <table id="42y42"></table>
  • 主站蜘蛛池模板: 日韩欧美在线字幕| 成人精品网站在线观看| 欧美大荫蒂xxx| 欧美性xxxx极品hd满灌| 精品久久久久久中文字幕| 欧美日韩在线影院| 国色天香2019中文字幕在线观看| 欧美激情视频播放| 清纯唯美亚洲综合| 成人午夜黄色影院| 精品视频在线播放免| 国产亚洲欧洲黄色| 超碰97人人做人人爱少妇| 欧美极品少妇xxxxⅹ喷水| 91地址最新发布| 国产美女精品视频免费观看| 91免费看视频.| 一区二区三区天堂av| 精品久久久久久久久久国产| 久久久久亚洲精品| 国产伦精品一区二区三区精品视频| 91精品久久久久久久久久入口| 亚洲成人精品在线| 久久精品成人欧美大片| 亚洲精品日韩丝袜精品| 国产亚洲精品久久久| 欧美国产日韩xxxxx| 国产成人精品免费久久久久| 亚洲福利视频久久| 久久91亚洲人成电影网站| 国产99久久精品一区二区永久免费| 成人国产精品色哟哟| 日韩在线免费视频| 4p变态网欧美系列| 日韩国产中文字幕| 久久久久久久久电影| 亚洲国产欧美自拍| 欧美国产中文字幕| 亚洲综合在线中文字幕| 精品久久久久久久久久久久久| 国产日本欧美一区二区三区在线|