当前位置: 首页 > news >正文

apache配置安全证书https踩坑记录

apache配置安全证书有如下几步
一、申请证书
这个网上有很多免费的,我用的是阿里云的服务器,在阿里云后台就可以申请免费证书。

二、上传证书
申请好证书后,根据服务器用的什么软件,是apache还是ngnix,下载相应的证书文件,我用的是apache,有三个文件:公钥文件、私钥文件、链文件。下载好这三个文件,上传到服务器的某个文件夹,建议直接上传到apache的conf文件夹,在该文件夹下新建一个cert文件夹,将证书上传到这里。

三、配置 conf 文件
我的网站用的是django框架,这里只需要在原有的框架基础上编辑,前两行改为443端口。
中间有SSL的根据自己的域名配置即可。

listen 443
<VirtualHost *:443># 域名ServerName worksite.comServerAlias worksite.com#指定website的wsgi.py配置文件路径WSGIScriptAlias / /var/www/html/worksite/worksite/wsgi.py# 指定访问和错误日志路径,这里的文件夹要提前建好ErrorLog  /var/www/html/worksite/log/error_logCustomLog /var/www/html/worksite/log/access_log common#指定项目路径#WSGIPythonPath /var/www/html/worksite# sslSSLEngine onSSLHonorCipherOrder onSSLProxyCipherSuite PROFILE=SYSTEMSSLCertificateFile /etc/httpd/conf/cert/www.worksite.com_public.crtSSLCertificateChainFile /etc/httpd/conf/cert/www.worksite.com_chain.crtSSLCertificateKeyFile /etc/httpd/conf/cert/www.worksite.com.key<Directory /var/www/html/worksite><Files wsgi.py>Require all granted</Files></Directory>#项目静态文件地址, Django项目中静态文件的路径Alias /static /var/www/html/worksite/static<Directory /var/www/html/worksite/static>AllowOverride AllOptions FollowSymLinksRequire all granted</Directory>#项目media地址, 上传图片等文件夹的路径Alias /static /var/www/html/worksite/media<Directory /var/www/html/worksite/static/media>AllowOverride NoneOptions FollowSymLinksRequire all granted</Directory>
</VirtualHost>

四、其他问题
我这里没有做http的配置,因为根据阿里云的文档,以及网上找的文档,Rewrite都没有配置成功,我也不需要http的访问了,因此就直接所有内容都做成https了。
注意服务器的443端口要打开,查看一下防火墙的配置。

http://www.lryc.cn/news/130043.html

相关文章:

  • SQL Server Express 自动备份方案
  • Docker资源控制
  • 微服务中间件-分布式缓存Redis
  • java面试强基(16)
  • Python可视化在量化交易中的应用(13)_Seaborn直方图
  • NOIP 2006 普及组 第二题 开心的金明
  • 「UG/NX」Block UI 指定点SpecifyPoint
  • Linux Shell如果ping失败就重启网卡(详解)
  • 每天一道leetcode:剑指 Offer 13. 机器人的运动范围(中等广度优先遍历剪枝)
  • TypeError: a bytes-like object is required, not ‘str‘
  • 题解 | #1005.List Reshape# 2023杭电暑期多校9
  • 会声会影2023旗舰版电脑端视频剪辑软件
  • 【linux基础(四)】对Linux权限的理解
  • maven项目指定数据源
  • web3:使用Docker-compose方式部署blockscout
  • C++11实用技术(五)泛型编程加载dll接口函数
  • 使用wxPython和PyMuPDF提取PDF页面指定页数的内容的应用程序
  • k8s的pv和pvc创建
  • 记K8S集群工作节点,AnolisOS 8.6部署显卡驱动集成Containerd运行时
  • JavaScript 性能优化
  • 架构演进及常用架构
  • WinCC V7.5 中的C脚本对话框不可见,将编辑窗口移动到可见区域的具体方法
  • 【实战】十一、看板页面及任务组页面开发(二) —— React17+React Hook+TS4 最佳实践,仿 Jira 企业级项目(二十四)
  • Vue2.7.14、vuecli@5.0.8 升级 vite@4.4.8
  • LeetCode[面试题04.12]求和路径
  • 骑行运动耳机哪款好?五年骑行爱好者给你分享分享
  • SpringBoot3集成ElasticSearch
  • 详解23种设计模式优缺点以及解决方案
  • Oracle 数据库中删除表空间的详细步骤与示例
  • <kernel>kernel 6.4 笔记