<cite id="soqa1"><track id="soqa1"></track></cite>

<em id="soqa1"></em>
<sup id="soqa1"><rt id="soqa1"></rt></sup>
    1. <cite id="soqa1"><track id="soqa1"></track></cite><cite id="soqa1"></cite>
      av高清,丝袜性亚洲,天堂…中文在线最新版在线,AV在线不卡观看免费观看,精品日韩精品国产另类专区,亚洲色大成网站WWW永久男同,韩国无码AV片午夜福利,亚洲AV秘?片一区二区三区水牛

      linux系統(tǒng)SSL證書部署https單/多站點(diǎn)

      以下教程為linux系統(tǒng)申請(qǐng)SSL證書,部署單/多站點(diǎn)https方法。如果對(duì)技術(shù)不熟悉,建議提交工單,由我司工程師幫您配置(會(huì)有費(fèi)用產(chǎn)生)。


      第一步:申請(qǐng)證書。 申請(qǐng)地址 。 證書申請(qǐng)流程.

      第二步:申請(qǐng)成功以后下載解壓證書

      image.png

      image.png

      點(diǎn)擊“詳情” 將證書下載到本地解壓,證書下載的時(shí)候選擇nginx,slb版本。


      第三步:部署


      寶塔面板: 


      image.png

      寶塔面板上編輯站點(diǎn),點(diǎn)擊SSL,用記事本打開下載后的證書,復(fù)制對(duì)應(yīng)內(nèi)容,保存然后重啟web服務(wù)。




      wdcp面板:

      一、安裝我司默認(rèn)wdcp環(huán)境,分v3.2和v2.5教程

      說(shuō)明:nginx web引擎可部署一個(gè)或多個(gè)站點(diǎn),并且支持apache+nginx混合模式,不影響之前apache引擎的任何設(shè)置(如偽靜態(tài)、.htaccess規(guī)則等)。以下教程基于linux+apache+nginx 引擎。

      1.wdcp v3.2(linux+apache+nginx)系統(tǒng)模板為:4.png

      目前wdcp v3.2默認(rèn)為nginx+apache引擎,用戶登錄wdcp界面可自助,很簡(jiǎn)單的設(shè)置。

      A、首先申請(qǐng)》下載》解壓SSL證書到本地電腦。然后登陸wdcp控制面板,點(diǎn)網(wǎng)站管理》SSL證書管理》上傳證書crt和key,證書名稱與建立的站點(diǎn)名一致,如圖:


      注意:

      1、證書文件名必須和站點(diǎn)域名相同才能成功部署https(參考如附圖)

      image.png

      image.png

      B、點(diǎn)網(wǎng)站管理》站點(diǎn)列表編輯,直接啟用即可。

      可針對(duì)所有站點(diǎn),重復(fù)以上兩步部署即可。



      二、非默認(rèn)環(huán)境手工部署方法(僅為參考,因?qū)嶋H環(huán)境等不同,請(qǐng)根據(jù)實(shí)際情況調(diào)整)

      1.    Apache 部署SSL證書 

          a.  查看apache是否開啟ssl (特別注意要在apache配置文件中添加Listen  443否則沒(méi)有443端口監(jiān)聽

              打開 apache安裝目錄/conf/httpd.conf 文件,找到 里面兩行      

              #LoadModule ssl_module modules/mod_ssl.so

              將行首的#去掉,保存文件

              執(zhí)行命令: apache安裝目錄/bin/httpd -M | grep ssl_module  , 出現(xiàn)圖下結(jié)果說(shuō)明apache已經(jīng)支持ssl, 否則請(qǐng)先開啟apache的ssl模塊

               blob.png

          b.  配置證書到對(duì)應(yīng)的站點(diǎn)

               編輯站點(diǎn)對(duì)應(yīng)的站點(diǎn)配置文件(例如:/conf/vhosts.conf), 修改內(nèi)容如下

              <VirtualHost www.domain.com:443>    

                  DocumentRoot "/var/www/html"    

                  ServerName www.domain.com    

                  SSLEngine on    

                  SSLCertificateFile          證書文件路徑/_www.domain.com.cer  

                  SSLCertificateKeyFile    證書文件路徑/_www.domain.com.key    

                  SSLCertificateChainFile 證書文件路徑/_www.domain.com_ca.crt    # 對(duì)應(yīng)wdcp中apache的bundle文件

              </VirtualHost>

          c.    重啟apache生效

      2.    Nginx 部署SSL證書 (特別注意下面加紅內(nèi)容,如果證書文件中有.crt和.cer文件的,需要先合并.crt、.cer文件。如果只有.crt文件則不用

              a.  查看nginx是否開啟ssl

              執(zhí)行命令: nginx安裝目錄/sbin/nginx -V, 查看命令結(jié)果中是否包含"--with-http_ssl_module",否則請(qǐng)先安裝ssl模塊

              b.  配置證書到對(duì)應(yīng)的站點(diǎn)

              編輯站點(diǎn)對(duì)應(yīng)的站點(diǎn)配置文件,新增或修改如下內(nèi)容

              server {

                  listen          443 ssl;                                             #將原來(lái)的80 修改為443

                  ...

                  root /www/web/xxxx/public_html;

                  ssl_certificate        證書文件路徑/_www.domain.com.crt;          #需將_www.domain.com.cer  中的內(nèi)容復(fù)制到這個(gè)文件頭部,中間不要有空行

                  ssl_certificate_key 證書文件路徑/_www.domain.com.key;         #證書密鑰文件

                  ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

                  ssl_ciphers ALL:!DH:!EXPORT:!RC4:+HIGH:+MEDIUM:!LOW:!aNULL:!eNULL;

                  ...

              }

      三、Tomcat 證書部署

          a.    證書轉(zhuǎn)換:java安裝目錄bin下執(zhí)行:

      keytool -importkeystore -v  -srckeystore  原jks路徑  -srcstoretype pkcs12 -srcstorepass 證書密碼 -destkeystore 生成新證書路徑 -deststoretype jks -deststorepass 新證書密碼


      生成的jks文件放conf目錄下.

      配置SSL連接器

                  將www.domain.com.jks文件存放到conf目錄下,然后配置同目錄下的server.xml文件, 新增如下內(nèi)容

                  <Connector 

                      port="443" 

                      protocol="HTTP/1.1" 

                     tomcat8 需要使用"protocol="org.apache.coyote.http11.Http11Protocol

                    

                      SSLEnabled="true"    

                      maxThreads="150" 

                      scheme="https" 

                      secure="true"    

                      keystoreFile="conf\www.domain.com.jks"    

                      keystorePass="changeit"    

                      clientAuth="false" sslProtocol="TLS" 

                  />

                  說(shuō)明

                  clientAuth如果設(shè)為true,表示Tomcat要求所有的SSL客戶出示安全證書,對(duì)SSL客戶進(jìn)行身份驗(yàn)證

                  keystoreFile指定keystore文件的存放位置,可以指定絕對(duì)路徑,也可以指定相對(duì)于 (Tomcat安裝目錄)環(huán)境變量的相對(duì)路徑。如果此項(xiàng)沒(méi)有設(shè)定,默認(rèn)情況下,Tomcat將從當(dāng)前操作系統(tǒng)用戶的用戶目錄下讀取名為 “.keystore”的文件。

                  keystorePass密鑰庫(kù)密碼,指定keystore的密碼。(如果申請(qǐng)證書時(shí)有填寫私鑰密碼,密鑰庫(kù)密碼即私鑰密碼)

                  sslProtocol指定套接字(Socket)使用的加密/解密協(xié)議,默認(rèn)值為TLS

          b. 多個(gè)域名證書配置

                  

                   <Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" defaultSSLHostConfigName="www.aaa.com"  maxThreads="150" SSLEnabled="true">

                          

                  <SSLHostConfig hostName="www.aaa.com">

                              <Certificate certificateKeystoreFile="conf/SHA256withRSA_www.aaa.com.jks" certificateKeyAlias="www.aaa.com"

                                  certificateKeystorePassword="tyson1314"

                                           type="RSA" />

                  </SSLHostConfig>

                          

                  <SSLHostConfig hostName="www.bbb.com">

                              <Certificate certificateKeystoreFile="conf/SHA256withRSA_www.bbb.com.jks" certificateKeyAlias="www.bbb.com"

                                  certificateKeystorePassword="dIVVMxg"

                                           type="RSA" />

                          </SSLHostConfig>

                  

                   </Connector>

              

          c.    http自動(dòng)跳轉(zhuǎn)https的安全配置

                  到conf目錄下的web.xml。在</welcome-file-list>后面,</web-app>,也就是倒數(shù)第二段里,加上這樣一段

                  <web-resource-collection >    <web-resource-name >SSL</web-resource-name>    <url-pattern>/*</url-pattern> </web-resource-collection> <user-data-constraint>    <transport-guarantee>CONFIDENTIAL</transport-guarantee> </user-data-constraint>

                  這步目的是讓非ssl的connector跳轉(zhuǎn)到ssl的connector去。所以還需要前往server.xml進(jìn)行配置:

                  <Connector port="8080" protocol="HTTP/1.1"    connectionTimeout="20000"    redirectPort="443" />

                  redirectPort改成ssl的connector的端口443,重啟后便會(huì)生效。




      以上內(nèi)容來(lái)源于網(wǎng)絡(luò),僅供參考。如果對(duì)技術(shù)不熟悉,建議提交工單,由我司工程師幫您配置(會(huì)有費(fèi)用產(chǎn)生)。



      相關(guān)鏈接:


      A、windows2008+iis7環(huán)境SSL部署https單/多站點(diǎn)

      Bwindows2003系統(tǒng)SSL單站點(diǎn)部署https

      Cwin2012+iis8 部署https證書(支持多站點(diǎn))

      D、寶塔面板部署https證書

      部署https(ssl)后設(shè)置301跳轉(zhuǎn)將http跳轉(zhuǎn)到https

      亞數(shù)機(jī)房香港IP部署請(qǐng)點(diǎn)擊參考此教程





      編輯:三五互聯(lián)
      日期:2017-03-20

      收藏 】 【 打印 】   
      您可對(duì)文檔進(jìn)行評(píng)分喲~

      勾選遇到的問(wèn)題提交給我們,收到反饋后保證及時(shí)修正更新!

      提交反饋需要先登陸會(huì)員帳號(hào)

      上一篇:組合變雙拼!Boss直聘低調(diào)啟用域名zhipin.com!
      下一篇:南充市商業(yè)銀行更名四川天府銀行!新官網(wǎng)域名tf.cn絕了!
      若文檔內(nèi)容對(duì)您沒(méi)有幫助,不能解決問(wèn)題? 您還可以 咨詢?cè)诰客服提交工單搜索常見問(wèn)題 ,我們將竭誠(chéng)為您服務(wù)。
        >> 相關(guān)文章
       
      分享至:
      主站蜘蛛池模板: 天天色欲综合| 国产三级精品三级在线看| www.亚洲V| 久久伊人中文字幕| 社旗县| 啪啪导航| 成人精品国产一区二区网| 久久久影院| 国产久| 国产精品成人一区二区三区视频 | 久久精品岛国av一区二区无码 | 亚洲欧美在线观看| 88国产精品视频一区二区三区| 日韩丝袜美腿在线观看| 亚洲黄色精品| 亚洲国产成熟视频在线多多| 国产丝袜高跟美腿一区在线| 日韩AV综合| 久久天天躁夜夜躁狠狠820175| 精品无码三级在线观看视频| 亚洲国产欧美在线看片一国产 | 野花社区视频www官网| 精品va在线观看| 久久99精品久久久久久秒播| 久久精品国产99国产精品免费看| 极品虎白女一线天在线看| 中文字幕第一区高清AV| yy6080理论亚洲一级理论久久| 欧美黑吊大战白妞| 国产偷国产偷亚洲高清午夜| 日韩人妻无码精品系列| 柳州市| 一本一本久久A久久精品综合不卡| 色伦专区97中文字幕| 成人精品区| 蜜臀av久久国产午夜| 亚洲怡春院视频| 夜色福利站WWW国产在线视频| 男女性高爱潮免费网站| 日韩在线观看 一区二区 | 人妻制服丝袜中文字幕|