- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
pache 服务器证书
Apache 服务器证书
第一部分指南
中国互联网络信息中心(CNNIC)
地址: 北京中关村南四街四号中国科学院软件园1号楼一层
7*24小时客户服务咨询电话:86-10
传真:86-10
邮政地址:北京349信箱6分箱 CNNIC
邮政编码:100190
网址:
Apache 服务器证书配置指南
1.关于openssl
1) openssl 简介
openssl 是一个Linux 平台下、开放源代码的实现了SSL 及相关加密技术的软
件包。
2) openssl 下载及安装
从apache 网站下载apache_2.2.14-win32-x86-openssl-0.9.8k.msi 并安装
该版本apache http server 包含openssl 并包含mod_ssl 模块。
2. 生成证书请求文件CSR
1) 生成私钥
命令格式:openssl genrsa -des3 -out [keystore _name] 2048
注:[]中的内容为需要输入的参数
keystore_name:表示证书密钥库的文件名,扩展名一般为keystore
如上图所示,命令运行后会提示输入两次私钥的密码,结果生成2048 位的
RSA 私钥,私钥文件名为: .key。
注:CNNIC 可信服务器证书要求域名证书密钥对最少为2048 位
2) 生成CSR 证书请求文件
命令格式: openssl req -new -key [keystore_name] -out [csr_name]
中国互联网络信息中心 2 / 8
HTTP://WWW.CNNIC.CN
Apache 服务器证书配置指南
注:[]中的内容为需要输入的参数
csr_name:表示生成的证书请求文件的文件名
keystore_name:表示证书密钥库的文件名,扩展名一般为keystore
上述命令运行后,系统提示输入第一步骤中输入的私钥密码,然后输入
X.509 证书所要求的字段信息,包括国家(中国添CN)、省份、所在城市、单位名
称、单位部门名称(可以不填直接回车)。请注意: 除国家缩写必须填CN 外,其
余都可以是英文或中文。
Common Name 项请输入您要申请域名证书的域名,例如:如果需要为
申请域名证书就必须输入 而不能输入 。
通配域名证书请填写通配域名;多域名证书仅需要填写第一个域名名称即可。
请不要输入Email、口令(challenge password)和可选的公司名称,直接打
回车即可。
现在已经成功生成了私钥文件:.key 保存在您的服务
器中。生成的csr 文件为文本文件,可以使用记事本等文本查看工具打开刚刚生
成的证书请求文件,如下图所示:
中国互联网络信息中心 3 / 8
HTTP://WWW.CNNIC.CN
Apache 服务器证书配置指南
3. 下载服务器证书
1) 准备下载证书所需信息
参考号与授权码:参考号与授权码是下载证书的密码凭证。当申请的证书通
过审核时,用户将接收到由CNNIC 发送的通过审批的电子邮件通知,该邮件中含
有16 位的参考号与授权码信息,其中参考号与授权码的前13 位为明文显示,后
3 位为密文显示。审核员会以邮件通知的方式发送后三位的明文显示。
2) 下载证书
登 录 CNNIC 可 信 网 络 服 务 中 心 网 页 好
/index/0T/index.htm,点击页面中部的“可信服务器证
书下载”图片链接进入到证书下载页面后,点击“可信服务器证书第一部分”,
如下图所示:
中国互联网络信息中心 4 / 8
HTTP://WWW.CNNIC.CN
您可能关注的文档
- linux教程20-6.ppt
- 4.1 农业生态工地进程..ppt
- 4园林工地进程道路设计.ppt
- linux核心下.pdf
- Linux系统中虚拟文件系统内核机制研究.pdf
- Linux系统函数调用内存控制篇.pdf
- Linux系统一键恢复说明.pdf
- 3 建安工地进程量计算2.ppt
- linux系统编程视频教程.docx
- Linux系统调用出错errno值的描述.doc
- 职业技术学院2024级工业机器人技术(安装与维护)专业人才培养方案.docx
- 职业技术学院2024级应用化工技术专业人才培养方案.pdf
- 职业技术学院2024级软件技术(前端开发)专业人才培养方案.pdf
- 职业技术学院2024软件技术专业人才培养方案.docx
- 职业技术学院2024级信息安全技术应用(安全运维)专业人才培养方案.docx
- 职业技术学院2024级新能源汽车检测与维修技术(车辆鉴定与评估)专业人才培养方案.pdf
- 职业技术学院2024级石油炼制技术专业人才培养方案.pdf
- 职业技术学院2024级环境监测技术专业人才培养方案.docx
- 职业技术学院2024级汽车制造与试验技术专业人才培养方案.pdf
- 职业技术学院2024级信息安全技术应用专业人才培养方案.pdf
文档评论(0)