|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| 采用mod_ssl让Apache更加安全 | |||||
作者:佚名 文章来源:网络 点击数: 更新时间:2007-7-15 ![]() |
|||||
|
业界加密 TCP/IP 网络产品的标准是 SSL ,对于 Internet 上普遍使用的超文本传输协议(HTTP)而言,其加密后的协议称为 HTTPS,缺省采用 443 端口。 # pwd /usr/local/src/openssl-0.9.6c # ./config # make # make test # make install 安装 mod_ssl,编译进 Apache 的源码树: # pwd /usr/local/src/mod_ssl-2.8.8-1.3.24 # ./configure --with-apache=/usr/local/src/apache_1.3.24 \ --with-ssl=/usr/local/ssl 以 DSO 方式编译 Apache: # pwd /usr/local/src/apache_1.3.24 # ./configure --prefix=/usr/local/apache --enable-rule=SHARED_CORE \ --enable-module=ssl --enable-shared=ssl # make 创建 SSL 证书 # pwd /usr/local/src/apache_1.3.24 # make certificate TYPE=custom 生成证书时会提示两遍下面的信息:<> 内为示范数据。
Country Name (2-letters) State or Province Name Locality Name Organization Name Organizational Unit Name Common Name Email Address Certificate Validity <365> 第一遍会产生一个假的,用于测试的 CA。"Common Name" 可以为任意文本。 Country Name (2-letters) State or Province Name Locality Name Organization Name Organizational Unit Name Common Name Email Address Certificate Validity <365> 第二遍产生的是实际可用的证书,能被商业机构或者内部 CA 认证, "Common Name" 为 Web 服务器的主机名。 # pwd /usr/local/src/apache_1.3.24 # make install 启动 Apache ,并测试 # pwd /usr/local/apache/bin # ./apachectl stop # ./apachectl startssl 在浏览器上检查 http://yourdomain.com 和 https://yourdomain.com |
|||||
| 文章录入:IceRiver 责任编辑:admin | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |