小编use*_*461的帖子

如何在 ubuntu apache2 ec2 实例上正确启用 SSL?

我已经为 SSL 设置了一个 ubuntu (14.04.2) apache2 (2.4.7) 服务器,但似乎没有找到证书。Ubuntu 运行在具有静态 IP 的 EC2 实例上,启用了 443 端口和域名 theaudioserver.com 以及该静态 IP 的 DNS 记录。这是我设置服务器的方法:

  • 创建的密钥: openssl genrsa 2048 > privatekey.pem
  • 生成的证书请求: openssl req -new -key privatekey.pem -out csr.pem
  • 使用 csr 购买了 CA SSL 证书并将密钥保存到server.crtserver_bundle.crt
  • ssl.conf在 /etc/apache2/sites-available 中添加文件,该文件为 SSL 配置:
    SSLStaplingCache shmcb:/tmp/stapling_cache(128000) <VirtualHost *:443>
    SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH SSLProtocol All -SSLv2 -SSLv3 SSLHonorCipherOrder On Header always set
    Strict-Transport-Security "max-age=63072000; includeSubdomains;
    preload" Header always set X-Frame-Options DENY Header always set
    X-Content-Type-Options nosniff
    SSLCompression …
Run Code Online (Sandbox Code Playgroud)

ssl ssl-certificate apache-2.4

5
推荐指数
1
解决办法
8730
查看次数

标签 统计

apache-2.4 ×1

ssl ×1

ssl-certificate ×1