Apache安装SSL证书教程

一.  准备所需文件
安装SSL证书到apache服务器上, 我们需要3个文件,

(1) . 服务器证书;
(2) . 中级证书;
(3) . 密钥(Key);

1. 服务器证书​

首先,找到服务器证书代码: 打开CA发送过来的证书邮件,找到服务器证书代码,证书代码的格式如下,请复制邮件中的这段代码保存文件名为 server.crt

-----BEGIN CERTIFICATE----- 
MIIGAjCCBOqgAwIBAgIRAJGtx1tmyly5AnOuCGEKRnkwDQYJKoZIhvcNAQELBQAw 
gZYxCzAJBgNVBAYTAkdCMRswGQYDVQQIExJHcmVhdGVyIE1hbmNoZXN0ZXIxEDAO 
BgNVBAcTB1NhbGZvcmQxGjAYBgNVBAoTEUNPTU9ETyBDQSBMaW1pdGVkMTwwOgYD 
..... 
.....
-----END CERTIFICATE-----

** 提示:  如邮件里面有多段证书代码,那可能邮件里面除了服务器证书代码, 还包含中级证书代码,可通过SSL在线证书查看工具 找出哪个是服务器证书代码.

SSL在线证书查看工具  https://csr.cheapssl.cn/cert-decoder.php

通过工具查看到解密后的信息包含您的域名的这段代码就是服务器证书代码。
 
2. 获取中级证书,可以使用镭铭在线证书补全工具,找到服务器证书对应的中级证书,打开

在线证书补全工具  https://csr.cheapssl.cn/get_intermediate_cert_code

把服务器证书代码粘贴在文本框内,提交表单后点击 "下载中级证书",我们将得到一个文件名为 ca.crt的文件。
 
2. 密钥 :此文件是生成CSR时候同时生成的,保存为文件名 server.key ,密钥代码格式如下:

-----BEGIN PRIVATE KEY-----
MIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQDFJrXFwlY1ZcaX
M0Rq3gp9kIQqMVqHS0gGzofPh+zEIvPMjXMRajZ4AbknrGtoXa1+KdZ9gIHrQqK5
UIjWKV4qavQoUf+RhNCMLc6CQ1CMknbQEnRXtg4Y4mp67tbiDm8MCUhQQYU6zyyl
.......
.....

-----END PRIVATE KEY-----

 
二. 配置apache


参考下面的代码,在apache目录下的httpd.conf 文件增加一个虚拟主机

<VirtualHost *:443>
    ...
    SSLEngine on
    SSLCertificateKeyFile   /etc/ssl/server.key
    SSLCertificateFile    /etc/ssl/server.crt
    SSLCertificateChainFile     /etc/ssl/ca.crt
 
SSLProtocol             All -SSLv2 -SSLv3
SSLCipherSuite          ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS
SSLHonorCipherOrder     on
SSLCompression          off
SSLSessionTickets       off

........

</VirtualHost>



然后保存。重启apache

/etc/init.d/httpd restart