|
各位:
我自己组织了如下的步骤:
HTTP+SSL 自创CA
1.安装包: httpd,mod_ssl,openssl,(必须),httpd-devel,
httpd-manul,Openssh,openssl-level,stunnel
2.先删除假钥匙和证书:cd /etc/httpd/conf
rm ssl.key/server.key
rm ssl.crt/server.crt
3.生成钥匙:cd /usr/share/ssl/certs
make genkey
输入口令 如果此时输入口令,创建证书时也需输入这儿口令)
证书位置:/etc/httpd/conf/ssl.key/server.key
4.创建自签证书: cd /usr/share/ssl/certs
make testcert
输入口令 如果创建钥匙有口令,也需输入这儿口令)
输入更多的相关信息.
证书位置:/etc/httpd/conf/ssl.crt/server.crt
5.service httpd restart (如果创建钥匙时有口令,此时需输入)
用https://server.example.com
'如下提示:
"到server.exampl.com 的连接已经意外终止.可能已经传送部分数据."
这是为什么?是不是还要在/etc/httpd/conf/httpd.conf
加入相关的配置?
等待中............................ |
|