SSL 站點架構:
(注意:實驗環境要是在配置好了的HTTP虛擬主機下做該實驗、我這實驗環境已經搭建好了,搭建可以參考chap5)
1、安裝SSL 支持包:
[root@stationx ~]# yum install mod_ssl
2、創建證書目錄:
3、生成公鑰:
4、生成憑證文件:
5、修改SSL :vim /etc/httpd/conf.d/ssl.conf
在最後建立SSL 的虛擬主機。注意證書和公鑰的關鍵字。
6、用瀏覽器驗證:
排錯思路:
1、 配置文件的語法正確性(主要是IP 地址要準確);
2、 SELinux 關閉;
3、 DNS 服務的正確性。