为站点 http://system1.group8.example.com 配置TLS加密:

1、一个已签名证书从 http://server.group8.example.com/pub/tls/certs/system1.crt 获取

2、此证书的密钥从 http://server.group8.example.com/pub/tls/private/system1.key 获取

3、此证书的签名授权信息从 http://server.group8.example.com/pub/tls/certs/ssl-ca.crt 获取

答:

再system1上执行:

1、安装 ssl 模块

yum install mod_ssl -y

2、修改配置文件

vim /etc/httpd/conf.d/httd-vhosts.conf

<VirtualHost *:80>
DocumentRoot "/var/www/html"
ServerName system1.group8.example.com <Directory "/var/www/html">
<RequireAll>
Require all granted
Require not host .my133t.org
</RequireAll>
</Directory> SSLEngine on
SSLProtocol all -SSLv2 -SSLv3
SSLCertificateKeyFile /etc/pki/tls/certs/system1.crt
SSLCertificateKeyFile /etc/pki/tls/private/system1.key
SSLCACertificateFile /etc/pki/tls/certs/ssl-ca.crt </VirtualHost>

3、下载证书

# 下载证书到指定目录内
wget -O /etc/pki/tls/certs/system1.crt http://server.group8.example.com/pub/tls/certs/system1.crt
wget -O /etc/pki/tls/private/system1.key http://server.group8.example.com/pub/tls/private/system1.key
wget -O /etc/pki/tls/certs/ssl-ca.crt http://server.group8.example.com/pub/tls/certs/ssl-ca.crt

4、添加防火墙

firewall-cmd --permanent  --add-service=https
firewall-cmd --reload

5、重启web服务

systemctl restart httpd

验证:再system2上验证

curl -k https://system1.group8.example.com

更多详情:https://www.cnblogs.com/xiangsikai/p/9810290.html

最新文章

  1. YYCache设计思路及源码学习
  2. win7下面完全删除mysql
  3. 如何用adb logcat保存日志
  4. Lintcode: Subarray Sum Closest
  5. PHP_ArrayList
  6. ABAP程序的效率(转)
  7. BZOJ2750: [HAOI2012]Road
  8. arry()数组的理解及api的使用(二)
  9. ACE编译
  10. --@angularJS--指令之单个点击展开demo
  11. Git下载、更新、提交使用总结
  12. WinHex18.4算法分析
  13. TCP连接异常:broken pipe 和EOF
  14. Python中操作ini配置文件
  15. SpringCloud第一弹(入门)
  16. Scala学习笔记(六):本地函数、头等函数、占位符和部分应用函数
  17. webpack-manifest-plugin
  18. 如何通过sql的insert语句插入大量字符串到oracle的clob字段?
  19. C#学习笔记(23)——C#将PPT批量转为JPG(aspose方法)
  20. Linux下安装Beego:go install: cannot install cross-compiled binaries when GOBIN is set

热门文章

  1. 【题解】洛谷 P1080 国王游戏
  2. Shell 逐行读取文件的4中方法
  3. 记住:永远不要在 MySQL 中使用 UTF-8
  4. 迁移学习、fine-tune和局部参数恢复
  5. Hawq架构
  6. 刷题记录:[HarekazeCTF2019]encode_and_encode
  7. 【Gamma】Scrum Meeting 2
  8. web程序设计关于我们
  9. Python知乎上推荐的项目
  10. C#反射方式调用泛型方法