声明:SSL会话基于IP地址进行:不支持在基于FQDN的虚拟主机上实现
httpd: 基于mod_ssl模块实现对ssl的支持
(1)准备好服务器的私钥和证书;
如上图所示:创建CA私钥
如上图所示:自签CA
如上图所示:创建serial
如上图所示:创建web私钥
如上图所示:创建申请证书
如上图所示:颁发证书
(2)安装mod_ssl模块,这里只介绍编译安装如何添加mod_ssl
--enable-ssl
(3)配置使用ssl的虚拟主机 ServerName DocumentRoot 配置证书和私钥 SSLCertificatFile证书文件 SSLCertificatKeyFile密钥文件 将129,默认注释掉的ssl模块,给去掉,以及包含配置文件
(4)重启httpd服务
(5)测试