在CentOS虛擬機中配置SSL證書通常涉及以下幾個步驟:
獲取SSL證書:
安裝Web服務器(如果你還沒有的話):
sudo yum install httpd
sudo systemctl start httpd
sudo systemctl enable httpd
配置防火墻:
sudo firewall-cmd --permanent --zone=public --add-service=http
sudo firewall-cmd --permanent --zone=public --add-service=https
sudo firewall-cmd --reload
配置SSL證書:
.crt
文件)和私鑰文件(通常是.key
文件)放到一個安全的位置,例如/etc/pki/tls/certs/
和/etc/pki/tls/private/
。/etc/httpd/conf.d/ssl.conf
。sudo vi /etc/httpd/conf.d/ssl.conf
ssl.conf
文件中,找到以下行并進行相應的配置:SSLCertificateFile /etc/pki/tls/certs/your_domain_name.crt
SSLCertificateKeyFile /etc/pki/tls/private/your_private_key.key
SSLCACertificateFile /etc/pki/tls/certs/ca_bundle.crt
重啟Apache服務:
sudo systemctl restart httpd
驗證SSL配置:
以上步驟是在CentOS虛擬機中配置SSL證書的基本流程。根據你的具體需求和環境,可能還需要進行其他配置,例如HSTS(HTTP Strict Transport Security)、OCSP Stapling等。