apache配置安全证书https踩坑记录

这篇具有很好参考价值的文章主要介绍了apache配置安全证书https踩坑记录。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

apache配置安全证书有如下几步
一、申请证书
这个网上有很多免费的,我用的是阿里云的服务器,在阿里云后台就可以申请免费证书。

二、上传证书
申请好证书后,根据服务器用的什么软件,是apache还是ngnix,下载相应的证书文件,我用的是apache,有三个文件:公钥文件、私钥文件、链文件。下载好这三个文件,上传到服务器的某个文件夹,建议直接上传到apache的conf文件夹,在该文件夹下新建一个cert文件夹,将证书上传到这里。

三、配置 conf 文件
我的网站用的是django框架,这里只需要在原有的框架基础上编辑,前两行改为443端口。
中间有SSL的根据自己的域名配置即可。

listen 443
<VirtualHost *:443>
        # 域名
        ServerName worksite.com
        ServerAlias worksite.com

        #指定website的wsgi.py配置文件路径
        WSGIScriptAlias / /var/www/html/worksite/worksite/wsgi.py

        # 指定访问和错误日志路径,这里的文件夹要提前建好
        ErrorLog  /var/www/html/worksite/log/error_log
        CustomLog /var/www/html/worksite/log/access_log common

        #指定项目路径
        #WSGIPythonPath /var/www/html/worksite

        # ssl
        SSLEngine on
        SSLHonorCipherOrder on
        SSLProxyCipherSuite PROFILE=SYSTEM
        SSLCertificateFile /etc/httpd/conf/cert/www.worksite.com_public.crt
        SSLCertificateChainFile /etc/httpd/conf/cert/www.worksite.com_chain.crt
        SSLCertificateKeyFile /etc/httpd/conf/cert/www.worksite.com.key

        <Directory /var/www/html/worksite>
                <Files wsgi.py>
                        Require all granted
                </Files>
        </Directory>

        #项目静态文件地址, Django项目中静态文件的路径
        Alias /static /var/www/html/worksite/static
        <Directory /var/www/html/worksite/static>
                AllowOverride All
                Options FollowSymLinks
                Require all granted
        </Directory>

        #项目media地址, 上传图片等文件夹的路径
        Alias /static /var/www/html/worksite/media
        <Directory /var/www/html/worksite/static/media>
                AllowOverride None
                Options FollowSymLinks
                Require all granted
        </Directory>
</VirtualHost>

四、http问题
我在apache里配置Rewrite没有配置成功。因此采取了另一种方式实现从http到https的访问转向。
就是在apache的默认文档目录(linux一般为/var/www/html)里新建一个index.html文件(apache默认文件):

<html>
<head>
  <meta http-equiv="Refresh" content="0; URL=https://www.mysite.com/" />
</head>
</html>

这样当用户访问不带s的http的时候,就会打开这个index.html文件,而这个文件又会自动立即转向到https网站,这样就实现了转向。
或者如果正好有需要配置一个不需要https的网站,比如公司展示性的官网,用http也不涉及到安全问题,而且网站只是几个静态页面,正好可以放在:/var/www/html文件夹下。这样就可以一个域名同时实现两个功能,分别用http和https访问。

五、其他问题
注意服务器的443端口要打开,查看一下防火墙的配置。文章来源地址https://www.toymoban.com/news/detail-663109.html

到了这里,关于apache配置安全证书https踩坑记录的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Nginx配置ssl证书实现https安全访问

    目录 一、Nginx的安装与配置 安装步骤 二、SSL证书获取 三、Nginx配置 前题条件,拥有服务器与可以解析到该服务器的自己的域名。 若已安装好了Nginx,则需查看自己的Nginx是否开启了SSL的模块功能:  显示如上,则代表ssl功能已开启,否则可能出现以下错误提示: nginx: [emer

    2024年02月15日
    浏览(37)
  • Linux下的HTTPS配置:从证书到安全连接

    在当今的互联网环境中,数据传输的安全性越来越受到重视。HTTPS,作为HTTP的安全版本,通过使用SSL/TLS协议来加密数据传输,确保了数据在传输过程中的安全。在Linux环境下,配置HTTPS需要从证书的生成到服务器的配置进行一系列的操作。 首先,我们需要生成一个证书。在

    2024年01月16日
    浏览(31)
  • SpringBoot配置SSL证书,开启HTTPS安全访问!!!

    一、前言 二、SpringBoot中配置SSL 1、环境 2、客户端单向认证服务端代码实战-PFX格式的证书 3、HTTP 转HTTPS 通过HTTP协议传输数据,并不会对数据进行加密,所以存在着一定的风险,容易被抓包破解数据,而且现在各种浏览器对使用HTTP协议的网站也会提示不安全。通过将HTTP协议

    2024年02月11日
    浏览(48)
  • 前端vue部署到nginx并且配置https安全证书全流程

            说明一下: 本人原本使用的是docker安装nginx通过挂载实现部署,但是出现了很多bug(例如部署安全证书后还是无法访问),所以困扰了很久,最后改为本地安装nginx,最终在不懈的努力下终于按照好了,特此记录一下。         一:整个流程:            

    2024年02月07日
    浏览(47)
  • 什么是HTTPS加密协议?HTTPS安全传输原理,SSL和TLS介绍,NGINX如何配置SSL证书

    HTTPS是超文本传输协议(HTTP)的安全版本。它使用SSL(安全套接层)或TLS(传输层安全)加密协议来保护数据传输的安全性和机密性,以防止未经授权的访问和窃听。HTTPS协议通常用于处理敏感信息,如在线支付或登录凭证等。可以通过URL的前缀来识别一个网站是否使用了H

    2024年02月03日
    浏览(55)
  • 记录一次系统访问https报证书过期的问题

    先上现象图,这是使用curl请求https网站的提示,起初是因为pip安装第三方模块一直提示证书问题,所以使用了忽略证书的方式,然后本次不得不解决的原因是使用了阿里云的短信SDK,其内置的一些请求都是用的https,使用该模块后就是各种证书报错,思路一值围绕着证书这块排

    2024年02月11日
    浏览(39)
  • 局域网搭建https 安全证书

    本地录屏功能要求必须使用https访问,导致本来是内网的应用,必须使用https访问,无奈。 因此使用最简单的https ca安全证书搭建,记录如下。 Linux下生成HTTPS证书申请与颁发方法: (1)生成HTTPS证书,可以使用openssl生成服务器RSA密钥及证书,生成的命令如下: openssl genrsa -des3

    2024年02月16日
    浏览(43)
  • nginx: 配置https证书,wss证书

    作用:SSL证书卸载 openssl genrsa -des3 -out server.key 2048 openssl req -new -key server.key -out server.csr openssl rsa -in server.key -out server.key openssl x509 -req -days 3650 -in server.csr -signkey server.key -out server.crt 放在指定目录,比如 /usr/local/cert TODO 其他证书制作方式 nginx.conf文件,注意proxy_pass后面的斜杠

    2024年02月04日
    浏览(40)
  • https安全解决方案证书certbot教程

    一、Let\\\'s Encrypt、Certbot和Snap的关系 Let\\\'s Encrypt是一个免费、自动化和开放的证书颁发机构,由非营利的互联网安全研究小组(ISRG)为您提供。 Certbot使用EFF的Certbot在您的网站上自动启用HTTPS,部署Let\\\'s Encrypt证书。 Snap则是用于下载安装Certbot的包管理器。 所以,核心是Let\\\'s En

    2024年02月09日
    浏览(38)
  • CA根证书——https安全保障的基石

    HTTPS通信中,服务器端使用数字证书来证明自己的身份。客户端需要验证服务器发送的证书的真实性。这就需要一个可信的第三方机构,即CA,来颁发和管理证书。CA根证书是证书颁发机构层次结构的顶级证书,客户端信任的所有证书都可以追溯到这个根证书。通过验证服务器

    2024年04月09日
    浏览(38)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包