您当前的位置:首页 > 电脑百科 > 站长技术 > 服务器

apache、IIS、exchange等各种环境配置SSL证书

时间:2019-09-09 14:11:04  来源:  作者:
SSL 证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。
目前绝大多数网站,以及几户全部的电商金融及证券类网站都已经部署SSL,其最主要的作用,就是保证交易的安全可靠。

今天我们分享一下SSL证书的部署。

首先,我这里有一组CFCA颁发的SSL证书,分别是根证书、中级证书、域名通配符证书和多域名证书。

apache、IIS、exchange等各种环境配置SSL证书

 

Apache部署SSL证书

1、安装ssl模块

yum install mod_ssl openssl

2、apache需要crt格式证书,而我这里的都是cer格式,所以需要转换下。cer和crt其实本质上一样的,所以只需要把后缀直接改一下即可。

或者在linux使用openssl命令也可以

openssl x509 -inform DER -in xxxx.cer -out .xxx.crt

注意:apache不支持带有密码的私钥(key文件),因此如果申请证书时设置了私钥文件的密码,需要先清掉。

openssl rsa -in xxxx.key -out xxxx_nopassword.key

3、修改httpd.conf

取消LoadModule ssl_module modules/mod_ssl.so和Include conf/extra/httpd-ssl.conf这两行的注释。

4、修改/apache/conf/extra/httpd-ssl.conf

apache、IIS、exchange等各种环境配置SSL证书

 

5、复制证书到/apache/conf/ssl目录,重启httpd服务即可

IIS部署

1、首先在windows系统中通过MMC打开证书控制台,分别导入根证书和中级证书

apache、IIS、exchange等各种环境配置SSL证书

 


apache、IIS、exchange等各种环境配置SSL证书

 

2、导入完成后打开IIS控制台,找到服务器证书选项导入pfx格式的域名证书

pfx也是由cer证书转换格式来的,命令

pkcs12 -export -out xxxx.pfx -inkey xxxx.key -in xxx.cer(域名证书)

开始导入证书

apache、IIS、exchange等各种环境配置SSL证书

 

导入pfx证书并输入私钥密码

apache、IIS、exchange等各种环境配置SSL证书

 

3、VISUALSVN导入SSL证书

VisualSVN可以直接用pfx、cer格式的证书

apache、IIS、exchange等各种环境配置SSL证书

 


apache、IIS、exchange等各种环境配置SSL证书

 


apache、IIS、exchange等各种环境配置SSL证书

 

Citrix NetScaler

使用PEM格式证书,将根证书、中级证书、域名证书分别用文本编辑器打开后,另存为pem格式即可。

1、打开netscaler的证书管理

apache、IIS、exchange等各种环境配置SSL证书

 

2、上传制作完成的pem格式根证书、域名证书和私钥文件

apache、IIS、exchange等各种环境配置SSL证书

 

3、安装根、中级证书

apache、IIS、exchange等各种环境配置SSL证书

 


apache、IIS、exchange等各种环境配置SSL证书

 

4、安装域名证书

apache、IIS、exchange等各种环境配置SSL证书

 


apache、IIS、exchange等各种环境配置SSL证书

 

5、链接域名证书和中级证书

apache、IIS、exchange等各种环境配置SSL证书

 


apache、IIS、exchange等各种环境配置SSL证书

 

6、应用该证书

apache、IIS、exchange等各种环境配置SSL证书

 


apache、IIS、exchange等各种环境配置SSL证书

 


apache、IIS、exchange等各种环境配置SSL证书

 


apache、IIS、exchange等各种环境配置SSL证书

 


apache、IIS、exchange等各种环境配置SSL证书

 

exchange server 2016

由于我们的exchange server包含了旗下多个子公司的域名,因此这里采用多域名证书,正常情况下使用通配符证书即可。

首先把证书转换pfx格式,然后把证书放到exchange服务器上的一个共享目录中:

openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt
当然现在也有很多网站提供现成的转换工具,更加方便。

依次点击服务器-证书-导入证书

apache、IIS、exchange等各种环境配置SSL证书

 

输入证书路径及私钥密码

apache、IIS、exchange等各种环境配置SSL证书

 

选择应用到哪几个exchange服务器,我们这里一共有5台

apache、IIS、exchange等各种环境配置SSL证书

 

选择应用到哪些服务

apache、IIS、exchange等各种环境配置SSL证书

 


 


Tags:   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
前言什么是数据脱敏数据脱敏是指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护常用脱敏规则替换、重排、加密、截断、掩码良好的数据脱敏实施1、尽...【详细内容】
2021-12-28  Tags: SSL证书  点击:(3)  评论:(0)  加入收藏
河南最有名的“13碗面”,吃过10种以上的一定是地道河南人,你吃过几碗?河南位于黄河中下游,优越的地理位置和条件,让河南的种植业在全国脱颖而出,被称为全国的“粮仓”。小麦是河南...【详细内容】
2021-12-28  Tags: SSL证书  点击:(3)  评论:(0)  加入收藏
在狗界中,有些狗狗比较凶残、霸道,今天我们就来说说被称为“犬中四煞”的4种狗,请认住它们的长相,看见了要绕路走! NO1:黑狼犬产地:中国寿命:11-12年黑狼犬是狼狗的一种,长大高大威猛...【详细内容】
2021-12-28  Tags: SSL证书  点击:(3)  评论:(0)  加入收藏
协议下的体面离婚 2015年1月 方晴供职于一家外企,袁亮硕士毕业后开了家公司。两人相识、恋爱后走进婚姻殿堂。 方晴和袁亮的儿子小浩出生了。本该是其乐融融的三口之家,却在一...【详细内容】
2021-12-28  Tags: SSL证书  点击:(2)  评论:(0)  加入收藏
中国人神话世界五千年到一万年之前到底是一个什么样的世界?相信这个问题应该是困扰了大家许久吧!其实这些问题可以从远古时代的三皇五帝开始说起,三皇五帝对于中国人的影响就如...【详细内容】
2021-12-28  Tags: SSL证书  点击:(2)  评论:(0)  加入收藏
去年有个新闻,说的是一名印度女孩自小被欧洲有钱人家收养,长大后要回来给自己出生的村子捐钱做慈善。等她回村的时候,村里人专门为女孩修了一条路。表面上看,这貌似是个暖心的故...【详细内容】
2021-12-28  Tags: SSL证书  点击:(3)  评论:(0)  加入收藏
日本在今年又给大家带来了一个巨大消息,日本著名的球星本田圭佑出资设立的一家公司,正式发售了飞行摩托车。 在之前可是在电视或者是电影中才能看到的,是具备了未来科幻的一个...【详细内容】
2021-12-28  Tags: SSL证书  点击:(4)  评论:(0)  加入收藏
V社今日公布了2021年Steam最畅销游戏榜单,其中涵盖了本年度Steam上收入最高的100款游戏。为了得出每款游戏的总收入,Steam计算了2021年1月1日至2021年12月15日的游戏销售额、...【详细内容】
2021-12-28  Tags: SSL证书  点击:(3)  评论:(0)  加入收藏
“都怪我一时糊涂铸下大错,这几年为了蒙混过关,拆东墙补西墙就怕被发现,我对不起信任我的领导同事,更对不起我的家人。”内蒙古某国有合资公司原出纳员包某在庭审现场听取公诉人...【详细内容】
2021-12-28  Tags: SSL证书  点击:(2)  评论:(0)  加入收藏
2021年黄金价格下跌11.3%,黄金现在已经下跌了6.5%。白银价格一度下跌19.3%,白银现在已经下跌了15%。美元通胀。白银自2020年2月份以来,五家中央银行(Fed、欧洲中央银行、日本中...【详细内容】
2021-12-28  Tags: SSL证书  点击:(3)  评论:(0)  加入收藏
▌简易百科推荐
阿里云镜像源地址及安装网站地址https://developer.aliyun.com/mirror/centos?spm=a2c6h.13651102.0.0.3e221b111kK44P更新源之前把之前的国外的镜像先备份一下 切换到yumcd...【详细内容】
2021-12-27  干程序那些事    Tags:CentOS7镜像   点击:(1)  评论:(0)  加入收藏
前言在实现TCP长连接功能中,客户端断线重连是一个很常见的问题,当我们使用netty实现断线重连时,是否考虑过如下几个问题: 如何监听到客户端和服务端连接断开 ? 如何实现断线后重...【详细内容】
2021-12-24  程序猿阿嘴  CSDN  Tags:Netty   点击:(12)  评论:(0)  加入收藏
一. 配置yum源在目录 /etc/yum.repos.d/ 下新建文件 google-chrome.repovim /etc/yum.repos.d/google-chrome.repo按i进入编辑模式写入如下内容:[google-chrome]name=googl...【详细内容】
2021-12-23  有云转晴    Tags:chrome   点击:(7)  评论:(0)  加入收藏
一. HTTP gzip压缩,概述 request header中声明Accept-Encoding : gzip,告知服务器客户端接受gzip的数据 response body,同时加入以下header:Content-Encoding: gzip:表明bo...【详细内容】
2021-12-22  java乐园    Tags:gzip压缩   点击:(9)  评论:(0)  加入收藏
yum -y install gcc automake autoconf libtool makeadduser testpasswd testmkdir /tmp/exploitln -s /usr/bin/ping /tmp/exploit/targetexec 3< /tmp/exploit/targetls -...【详细内容】
2021-12-22  SofM    Tags:Centos7   点击:(7)  评论:(0)  加入收藏
Windows操作系统和Linux操作系统有何区别?Windows操作系统:需支付版权费用,(华为云已购买正版版权,在华为云购买云服务器的用户安装系统时无需额外付费),界面化的操作系统对用户使...【详细内容】
2021-12-21  卷毛琴姨    Tags:云服务器   点击:(6)  评论:(0)  加入收藏
参考资料:Hive3.1.2安装指南_厦大数据库实验室博客Hive学习(一) 安装 环境:CentOS 7 + Hadoop3.2 + Hive3.1 - 一个人、一座城 - 博客园1.安装hive1.1下载地址hive镜像路径 ht...【详细内容】
2021-12-20  zebra-08    Tags:Hive   点击:(9)  评论:(0)  加入收藏
以下是服务器安全加固的步骤,本文以腾讯云的CentOS7.7版本为例来介绍,如果你使用的是秘钥登录服务器1-5步骤可以跳过。1、设置复杂密码服务器设置大写、小写、特殊字符、数字...【详细内容】
2021-12-20  网安人    Tags:服务器   点击:(7)  评论:(0)  加入收藏
项目中,遇到了一个问题,就是PDF等文档不能够在线预览,预览时会报错。错误描述浏览器的console中,显示如下错误:nginx代理服务报Mixed Content: The page at ******** was loaded...【详细内容】
2021-12-17  mdong    Tags:Nginx   点击:(7)  评论:(0)  加入收藏
转自: https://kermsite.com/p/wt-ssh/由于格式问题,部分链接、表格可能会失效,若失效请访问原文密码登录 以及 通过密钥实现免密码登录Dec 15, 2021阅读时长: 6 分钟简介Windo...【详细内容】
2021-12-17  LaLiLi    Tags:SSH连接   点击:(16)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条