- 產生主機 SSL csr
Generate a CSR (certificate signing request)
Apache: Generate CSR (Certificate Signing Request) - 把 csr 貼給 Godaddy
- 驗證網站 (網域)
Verify domain ownership (HTML or DNS) - Godaddy 會打電話看是不是有人在開玩笑
- 確認後,發送證書連結
- 下載證書,解壓縮到 /usr/local/ssl
- 安裝 mod_ssl
- 編輯 ssl.conf
- 重新啟動 HTTPD
--
1 2 3 |
mkdir /usr/local/ssl cd /usr/local/ssl openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr |
--
網域認證
1 2 3 4 |
/.well-known/pki-validation/godaddy.html -- Your unique ID -- |
--
安裝 SSL 證書到 Apache
安裝 Apache SSL mod
1 |
yum install mod_ssl |
編輯 /etc/httpd/conf.d/ssl.conf
1 2 3 4 5 6 7 |
vi /etc/httpd/conf.d/ssl.conf <VirtualHost *:443> ServerName www.oikid.com:443 SSLCertificateFile /usr/local/ssl/xxxxxxxxx.crt SSLCertificateKeyFile /usr/local/ssl/www.youdomain.com.key |
- SSLCertificateFile 為 Goddddy 壓縮檔內的 crt
- SSLCertificateKeyFile 是一開始用 openssl 產生的 key 檔案
--
3,946 total views, 2 views today