首先安装openssl的包

Yum install mod* -y

Centos6.5 Apache搭建SSL_网络安全

配置网卡:

Centos6.5 Apache搭建SSL_配置文件_02

切换到/etc/httpd/conf.d/目录下

Centos6.5 Apache搭建SSL_网络安全_03

然后开始生成证书。

首先生成一份私钥。通过rsa公钥进行身份验证,使用3des算法进行加密。密钥长度为2048位

具体命令:openssl genrsa -des3 -out server.key 2048

Centos6.5 Apache搭建SSL_ssl证书_04

生成一份证书申请。

Openssl - new -key server.key -out server.csr

Centos6.5 Apache搭建SSL_网络安全_05

最后生成证书。

命令:openssl x509 -req -days 3650 -in server.csr -signkey server.key -out server.crt

Centos6.5 Apache搭建SSL_配置文件_06

修改SSL配置文件,保存该证书配置。

Ssl证书配置文件(/etc/httpd/conf.d/ssl.conf)

修改如下:

ServerName 本地IP:443

SSLCertificateFile 证书位置

SSLCertificateKeyFile 私钥位置

重启APACHE服务器。

Centos6.5 Apache搭建SSL_配置文件_07

这里可以看到我们可以通过https来访问该站点

Centos6.5 Apache搭建SSL_ssl证书_08

抓包验证ssl搭建成功。

Centos6.5 Apache搭建SSL_配置文件_09