WEB运维手册

SSL配置

apache

安装ssl模块和openssl

yum -y install mod_ssl openssl

使用openssl签发证书

openssl genrsa -out server.key 1024 
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

编辑配置文件 /etc/httpd/conf.d/ssl.conf

SSLCertificateFile /etc/http/ssl/server.crt
SSLCertificateKeyFile /etc/http/ssl/server.key

重启httpd服务即可。

nginx

编译安装的时候加入以下参数

.configure --with-http_ssl_module
make && make install

签发证书参考以apache相关内容。

编辑配置文件 /etc/nginx/conf.d/default.conf

ssl on; 
ssl_certificate /etc/nginx/ssl/server.crt; 
ssl_certificate_key /etc/nginx/ssl/server.key;