个人申请并部署阿里云免费Symantec SSL过程浅谈

简介:

SSL部署过程
web服务器类型是Apache
服务器操作系统:Linux
在阿里云的安全-SSL证书-立即购买选择-Symantec -选择保护类型一个域名-免费型DV-SSL,就可以购买了

购买完后申请-填写信息
等待审核 审核签发证书后下载——选择服务器类型-比如我的Apache就下载相应类型的证书

解压把三个文件放在/usr/local/apache56/conf/上

配置文件:找到httpd.conf文件 比如我的在/usr/local/apache56/conf/

LoadModule ssl_module modules/mod_ssl.so 删除#号(一般默认没有没有#号)

Include conf/extra/httpd-ssl.conf(删除行首的配置语句注释符号“#”,保存后退出)

配置文件:/usr/local/apache56/conf/vhost/xxxxx.conf (因为我使用的是阿里云的云服务器,配置了虚拟主机,一个服务器想放几个网站,这是我设置虚拟主机的conf文件)

添加以下代码


Listen 443

SSLProtocol all -SSLv2 -SSLv3
SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM
SSLEngine on
SSLHonorCipherOrder on
SSLCertificateFile /usr/local/apache56/conf/改你下载来的密钥名称public.crt
SSLCertificateKeyFile /usr/local/apache56/conf/改你下载来的私密名称.key
SSLCertificateChainFile /usr/local/apache56/conf/改你下载来的密钥名称_chain.crt

出现问题一:https访问出现Index of/ XXXX目录

解决办法:找到httpd-ssl.conf文件(文件一般在/usr/local/apache56/conf/extra目录下)
找到SSLCertificateFile 把路径修改一下
原来: SSLCertificateFile "/usr/local/apache56/conf/server.crt"
修改后:SSLCertificateFile /usr/local/apache56/conf/改你下载来的密钥名称public.crt
同样的把SSLCertificateKeyFile后面的路径也改一下
原来: SSLCertificateKeyFile "/usr/local/apache56/conf/server.key"
修改后:SSLCertificateKeyFile "/usr/local/apache56/conf/改你下载来的私密名称.key"

最后把SSLCertificateChainFile后面的路径修改一下
原来: #SSLCertificateChainFile "/usr/local/apache56/conf/server-ca.crt"
修改后:SSLCertificateChainFile "/usr/local/apache56/conf/改你下载来的密钥名称_chain.crt"(注意去掉#号)

出现问题二:
https访问出现It works!
修改的文件夹路径是 /usr/local/apache56/conf/extra/httpd-ssl.conf 其中,usr/local/apache56是我apache的安装路径,在其安装路径下.有conf/extra/http-ssl.conf文件,修改其

目录
相关文章
|
2月前
|
算法 安全 网络安全
阿里云SSL证书双11精选,WoSign SSL国产证书优惠
2024阿里云11.11金秋云创季活动火热进行中,活动月期间(2024年11月01日至11月30日)通过折扣、叠加优惠券等多种方式,阿里云WoSign SSL证书实现优惠价格新低,DV SSL证书220元/年起,助力中小企业轻松实现HTTPS加密,保障数据传输安全。
597 3
阿里云SSL证书双11精选,WoSign SSL国产证书优惠
|
1月前
|
存储 安全 算法
阿里云平台WoSign SSL证书,轻量化助力网站安全合规
阿里云WoSign SSL品牌证书可通过SSL/TLS协议的加密认证机制,建立安全的网络连接并校验通信方的真实身份,从而实现网络传输的保密性、完整性,确保通信双方身份可信。部署证书文件到服务器端,帮助等保二级及以上信息系统以及关键信息基础设施信息系统,履行等保安全通信设计技术要求,轻量化助力网站数据传输安全合规建设。
178 2
|
1月前
|
网络协议 应用服务中间件 网络安全
小白必看:阿里云SSL证书免费申请流程,免费3个月到期解决方法
2024年阿里云提供免费SSL证书申请服务,品牌为Digicert,支持免费单域名证书,每个账号可申请20张,有效期3个月。用户需登录阿里云数字证书管理服务控制台,完成证书申请、域名绑定及DNS验证等步骤,操作简便快捷。更多详情见阿里云官网。
|
2月前
|
算法 安全 数据建模
阿里云SSL证书限时优惠,WoSign DV证书220元/年起
2024年11月01日至11月30日,阿里云SSL证书限时优惠,部分证书产品新老同享75折起;阿里云用户通过完成个人或企业实名认证,还可领取不同额度的满减优惠券!通过优惠折扣、叠加满减优惠券等多种方式,阿里云WoSign SSL证书将实现优惠价格新低,DV SSL证书220元/年起!
623 5
阿里云SSL证书限时优惠,WoSign DV证书220元/年起
|
2月前
|
缓存 安全 算法
SSL和TLS部署实践
在TLS中,所有安全性都以服务器的加密身份开始,这就需要一个强大的私钥来防止攻击者进行模拟攻击。同样重要的是拥有一个有效和强大的证书,它会授予私钥来代表一个特定的主机名。
69 2
|
2月前
|
算法 数据建模 网络安全
阿里云SSL证书2024双11优惠,WoSign DV证书220元/年起
2024阿里云11.11金秋云创季火热进行中,活动月期间(2024年11月01日至11月30日),阿里云SSL证书限时优惠,部分证书产品新老同享75折起;通过优惠折扣、叠加满减优惠券等多种方式,阿里云WoSign SSL证书将实现优惠价格新低,DV SSL证书220元/年起。
623 5
|
2月前
|
网络协议 应用服务中间件 网络安全
2024阿里云免费版SSL证书申请流程,跟着教程一步步,非常简单!
2024年最新阿里云免费SSL证书申请流程,品牌为Digicert,每个阿里云账号可免费申请20张单域名证书,免费时长为3个月。申请流程包括登录数字证书管理服务控制台、创建证书、域名验证和下载证书。详情请参考阿里云官方页面。
2237 2
|
2月前
|
存储 安全 算法
SSL和TLS部署实践
【10月更文挑战第28天】在TLS中,服务器的加密身份和强大私钥是安全基础,2048位RSA密钥足以满足大多数需求。保护私钥需在可信环境生成、加密存储、使用HSM、及时撤销旧证书、每年更新证书。确保证书覆盖所有域名,选择可靠CA,使用SHA256签名算法,配置完整证书链,禁用不安全加密套件,启用前向保密,使用会话重用机制,启用OCSP Stapling,加密整个网站,删除混合内容,安全设置Cookie,配置HSTS和CSP。
205 1
|
2月前
|
安全 网络安全 数据安全/隐私保护
SSL/TLS证书**是一种用于加密网络通信的数字证书
SSL/TLS证书**是一种用于加密网络通信的数字证书
108 6
|
12天前
|
小程序 安全 网络协议
小程序免费SSL证书获取申请
小程序免费SSL证书的获取与申请流程包括:1. 选择可靠的证书颁发机构(如JoySSL);2. 注册并申请证书,填写注册码230922;3. 根据需求选择单域名或通配符证书;4. 提交并完成域名所有权验证;5. 下载并安装证书文件;6. 配置小程序的HTTPS设置;7. 启用并测试SSL证书;8. 定期更新维护证书。通过这些步骤,确保小程序数据传输的安全性和可靠性。