news 2026/8/26 13:49:01

Apache配置ssl证书-实现https访问

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Apache配置ssl证书-实现https访问

一、准备工作

1.1 安装Apache服务器

#下载安装apacheyum install httpd-y#启动apache服务systemctl start httpd systemctl enable httpd#查看服务状态netstat-lntp|grep http

1.2 Apache服务器上已经开启了443端口

443为HTTPS服务的默认端口

1.3 Apache服务器上已安装了mod_ssl.so模块

启用SSL功能,安装mod_ssl.so模块
yum install-y mod_ssl

1.4 获取SSL证书

二、配置apache

2.1 配置apache文件

vhost的域名配置文件.conf,在目录:/etc/httpd/conf.d
  • HTTP配置:
Listen 80 # 指定域名 ServerName www.example.com # 指定文档根目录 DocumentRoot /var/www/html # 是否启用访问日志 CustomLog /var/log/httpd/access.log combined # 指定错误日志路径 ErrorLog /var/log/httpd/error.log # 配置虚拟主机<VirtualHost*:80>ServerAdmin admin@example.com DocumentRoot /var/www/html/project # 访问权限 <Directory /var/www/html/project> Options Indexes FollowSymLinks MultiViews AllowOverride All Order allow,deny allow from all Require all granted</Directory># 使用PHP解析器处理.php文件<FilesMatch\.php$>SetHandler "proxy:unix:/run/php-fpm/php-fpm.sock|fcgi://localhost/"</FilesMatch># 定义PHP脚本的目录索引 DirectoryIndex index.php index.html # 自定义错误页面 ErrorDocument 404 /error_404.html # 设置HTTP头信息 Header set X-Content-Type-Options "nosniff" Header set X-XSS-Protection "1; mode=block"</VirtualHost>
  • HTTPS配置:
<VirtualHost*:443>DocumentRoot /var/www/html/project ServerName www.cpayfinance.com ServerAlias www.cpayfinance.com SSLEngine on SSLCertificateFile /etc/letsencrypt/live/cpayfinance.com/cert.pem SSLCertificateKeyFile /etc/letsencrypt/live/cpayfinance.com//privkey.pem SSLCertificateChainFile /etc/letsencrypt/live/cpayfinance.com//chain.pem # 访问权限 <Directory /var/www/html/project> Options Indexes FollowSymLinks MultiViews AllowOverride All Order allow,deny allow from all Require all granted</Directory># 使用PHP解析器处理.php文件<FilesMatch\.php$>SetHandler "proxy:unix:/run/php-fpm/php-fpm.sock|fcgi://localhost/"</FilesMatch># 定义PHP脚本的目录索引 DirectoryIndex index.php index.html # 自定义错误页面 ErrorDocument 404 /error_404.html # 设置HTTP头信息 Header set X-Content-Type-Options "nosniff" Header set X-XSS-Protection "1; mode=block"</VirtualHost>
  • HTTP & HTTPS 配置
Listen 80 # 指定域名 ServerName www.cpayfinance.com # 指定文档根目录 DocumentRoot /var/www/html # 是否启用访问日志 CustomLog /var/log/httpd/access.log combined # 指定错误日志路径 ErrorLog /var/log/httpd/error.log # 配置虚拟主机<VirtualHost*:80>ServerAdmin admin@example.com DocumentRoot /var/www/html/project # 访问权限 <Directory /var/www/html/project> Options Indexes FollowSymLinks MultiViews AllowOverride All Order allow,deny allow from all Require all granted</Directory># 使用PHP解析器处理.php文件<FilesMatch\.php$>SetHandler "proxy:unix:/run/php-fpm/php-fpm.sock|fcgi://localhost/"</FilesMatch># 定义PHP脚本的目录索引 DirectoryIndex index.php index.html # 自定义错误页面 ErrorDocument 404 /error_404.html # 设置HTTP头信息 Header set X-Content-Type-Options "nosniff" Header set X-XSS-Protection "1; mode=block"</VirtualHost><VirtualHost*:443>DocumentRoot /var/www/html/project ServerName www.cpayfinance.com ServerAlias www.cpayfinance.com SSLEngine on SSLCertificateFile /etc/letsencrypt/live/cpayfinance.com/cert.pem SSLCertificateKeyFile /etc/letsencrypt/live/cpayfinance.com//privkey.pem SSLCertificateChainFile /etc/letsencrypt/live/cpayfinance.com//chain.pem # 访问权限 <Directory /var/www/html/project> Options Indexes FollowSymLinks MultiViews AllowOverride All Order allow,deny allow from all Require all granted</Directory># 使用PHP解析器处理.php文件<FilesMatch\.php$>SetHandler "proxy:unix:/run/php-fpm/php-fpm.sock|fcgi://localhost/"</FilesMatch># 定义PHP脚本的目录索引 DirectoryIndex index.php index.html # 自定义错误页面 ErrorDocument 404 /error_404.html # 设置HTTP头信息 Header set X-Content-Type-Options "nosniff" Header set X-XSS-Protection "1; mode=block"</VirtualHost>
  • Apache 配置Https多个端口号映射
// 通过下方简单配置<VirtualHost*:443><Location /b8082> //这个可以自定义名称 ProxyPass http://127.0.0.1:8081 ProxyPassReverse http://127.0.0.1:8081</Location><Location /b8081> ProxyPass http://127.0.0.1:8082 ProxyPassReverse http://127.0.0.1:8082</Location><Location /b8081/a> ProxyPass http://127.0.0.1:8083 ProxyPassReverse http://127.0.0.1:8083</Location></VirtualHost>

2.2 生效配置文件

  • 查看配置文件是否正常
# apachectl -t Syntax OK
  • 重启apache配置
systemctl restart httpd
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/26 13:46:17

EU Icons 官方AI生成内容标识:从素材获取到批量打标与合规落地

这次不聊模型&#xff0c;聊一套给 AI 内容做“身份证”的官方素材包&#xff1a;EU Icons for labelling AI-generated content。它是欧盟委员会在“塑造欧洲数字未来”框架下发布的 AI 生成内容标识图标&#xff0c;目标是让 AI 生成的文本、图片、音频、视频在欧洲市场范围内…

作者头像 李华
网站建设 2026/8/26 13:34:16

01-Docker 简介

Docker 架构 Docker 使用客户端-服务器架构。Docker 客户端与 Docker 守护进程对话&#xff0c;后者负责构建、运行和分发 Docker 容器的繁重工作。Docker 客户端和守护程序可以 在同一系统上运行&#xff0c;或者您可以将 Docker 客户端连接到远程 Docker 守护程序。Docker 客…

作者头像 李华
网站建设 2026/8/26 13:33:44

JDK安装教程

文章目录jdk安装与配置环境变量 一&#xff0c;安装JDK8二&#xff0c; 配置环境变量三&#xff0c;检测JDK安装是否成功jdk安装与配置环境变量 一&#xff0c;安装JDK8 提取码&#xff1a;yqdw下载完成之后直接右键安装&#xff0c;一直下一步即可&#xff0c;但是需要选择安…

作者头像 李华
网站建设 2026/8/26 13:26:36

AI Agent实时搜索Skill:聚合Reddit、X与YouTube信息

先看结论&#xff1a;这类"搜索引擎 Skill"不是给你本地跑个大模型&#xff0c;而是把 Reddit、X、YouTube 这些平台的搜索能力封装成 Agent 可以自动调用的工具集。装上之后&#xff0c;你的 Agent 能在拿到任务时主动去各平台抓实时内容&#xff0c;再回来汇总成结…

作者头像 李华
网站建设 2026/8/26 13:26:29

数学建模竞赛B题解析:未来城市交通需求预测与可达率优化实战

1. 项目概述&#xff1a;当数学建模遇上未来城市交通五一数学建模竞赛的B题&#xff0c;每年都是兵家必争之地&#xff0c;今年直接把场景拉到了“未来新城”&#xff0c;聚焦交通需求规划与可达率。这题目一出来&#xff0c;我就知道&#xff0c;它绝不仅仅是套几个现成模型那…

作者头像 李华
网站建设 2026/8/26 13:25:34

卫星物联网+气候监测:把传感器伸向无信号地带

1. 一个尴尬的现实&#xff1a;气候变化的关键现场&#xff0c;大多没有信号 做了几年气候监测类物联网项目后&#xff0c;我越来越意识到一个有点讽刺的事实&#xff1a;最需要被监测的地方&#xff0c;往往恰好是最没有信号的地方。 极地冰盖、原始森林、深海浮标、高原冻土…

作者头像 李华