[Cáñ w~é íñs~táll~ Léts~Éñcr~ýpt S~SL cé~rtíf~ícát~é wít~h Vóý~ágér~¿]
- [Pród~úct: V~óýág~ér]
- [Pród~úct V~érsí~óñ: Ál~l]
- [Rélé~váñt~ fór Í~ñstá~llát~íóñ T~ýpé: M~últí~-Téñá~ñt Dí~réct~, Dédí~cáté~d-Dír~éct, L~ócál~, Tótá~lCár~é]
[Qúés~tíóñ~]
[Cáñ w~é íñs~táll~ Léts~Éñcr~ýpt S~SL cé~rtíf~ícát~é óñ V~óýág~ér¿ (Ñ~B: Lét~sÉñc~rýpt~ ís á f~réé S~SL cé~rtíf~ícát~é sér~vícé~)]
[Áñsw~ér]
[Ýés. Cústómérs áré állówéd tó íñstáll SSL óñ théír Vóýágér sérvérs. Thé stáñdárd Vóýágér íñstállátíóñ cáñ bé cóñfígúréd fór thís. Ýóú cáñ fíñd móré géñérál íñstrúctíóñs óñ thís prócéss íñ thé ártíclé, "Whát stéps áré réqúíréd tó sét úp SSL óñ á Vóýágér sérvér¿" Éxámplé stéps fór LétsÉñcrýpt SSL áré bélów.]
[Éx Lí~brís~ dóés~ ñót p~róví~dé sú~ppór~t fór~ Vóýá~gér S~SL. Th~é sté~ps óú~tlíñ~éd bé~lów á~ré mé~áñt á~s ádv~ísém~éñt ó~ñ hów~ thís~ próc~édúr~é máý~ bé ác~cómp~lísh~éd. Ñó~té th~át éx~áct s~téps~ máý v~árý d~épéñ~díñg~ óñ ló~cál h~árdw~áré á~ñd ót~hér v~áríá~blés~.]
[Ñóté thát ímpléméñtíñg SSL máý réqúíré óútgóíñg http líñks fróm WébVóýágé tó bé cháñgéd tó https. Áñ éxámplé míght bé fóúñd íñ thé /jscrípts/góógléBóóksÁváíl.js fílé. Óthérwísé thé brówsér máý thrów érrórs ór wárñíñgs thát sáý sóméthíñg líké "Óñlý sécúré cóñtéñt ís díspláýéd." ór "Thís réqúést hás bééñ blóckéd; thé cóñtéñt múst bé sérvéd óvér HTTPS."]
[Sétt~íñg ú~p SSL~ fór V~óýág~ér wí~th lé~tséñ~crýp~t.órg~]
- [Ýóú w~íll ñ~ééd t~ó kñó~w áll~ óf th~é dóm~áíñ ñ~ámés~ thát~ áré ú~séd t~ó cóñ~ñéct~ tó ýó~úr ÓP~ÁC bé~fóré~ ýóú b~égíñ~]
- [Lóg í~ñtó t~hé sé~rvér~ ás ró~ót]
- [Créá~té dí~réct~órý f~ór Sé~cúré~ Cért~ífíc~áté í~ñfór~mátí~óñ.]
[mkdí~r /m1/sh~áréd~/ápác~hé2/có~ñf/tl~s
chm~ód 700 /m1/s~háré~d/ápá~ché2/c~óñf/t~ls]
- [Créá~té dí~réct~órý f~ór SS~L sés~síóñ~ cách~é.]
[mkdí~r -p /vá~r/các~hé/áp~áché~2
chmó~d 700 /vár~/cách~é/ápá~ché2]
- [Íñst~áll á~ símp~lé ác~mé cl~íéñt~ (http~s://gít~húb.c~óm/Ñé~ílpá~ñg/ác~mé.sh~):]
[cd /m1/í~ñcóm~íñg
w~gét h~ttps~://gíth~úb.có~m/Ñéí~lpáñ~g/ácm~é.sh/á~rchí~vé/má~stér~.zíp
ú~ñzíp~ mást~ér.zí~p
cd á~cmé.s~h-más~tér
./á~cmé.s~h --íñs~táll~
. ~/.básh~rc]
[Réqú~ést á~ cért~ífíc~áté f~ór á s~érví~cé]
- [Ópéñ~ thé v~wébv~ cóñf~íg fí~lé fó~r thé~ sérv~ícé t~hát ý~óú'r~é cóñ~fígú~ríñg~. Máké~ á ñót~é óf t~hé fó~llów~íñg]
- [Thé p~órt - w~hích~ wíll~ áppé~ár íñ~ thé f~ólló~wíñg~ plác~és íñ~ thé v~írtú~ál hó~st:]
[Líst~éñ <PÓ~RT>
<Ví~rtúá~lHós~t *:<PÓR~T> >] - [Áñý S~érvé~rÑám~é ór S~érvé~rÁlí~ás lí~stéd~ fór t~hé ví~rtúá~l hós~t - ígñ~óré í~f thé~ré's~ á hás~h már~k (#) íñ f~róñt~ óf th~é cóñ~fíg]
[Sérv~érÑá~mé vó~ýágé~r.éxá~mplé~.cóm
S~érvé~rÁlí~ás lí~brár~ý.éxá~mplé~.cóm ó~pác.é~xámp~lé.có~m] - [Thé D~ócúm~éñtR~óót é~ñtrý~ fór t~hís v~írtú~ál hó~st:]
[Dócú~méñt~Róót~ "/m1/vóý~ágér~/xxxd~b/tóm~cát/v~wébv~/cóñt~éxt/v~wébv~/htdó~cs"]
- [Thé p~órt - w~hích~ wíll~ áppé~ár íñ~ thé f~ólló~wíñg~ plác~és íñ~ thé v~írtú~ál hó~st:]
- [Réqú~ést t~hé cé~rtíf~ícát~é tó b~é íss~úéd - b~é cár~éfúl~ íf ýó~ú háv~é múl~típl~é cér~tífí~cáté~s fór~ thís~ sérv~ér]
[ácmé.sh --íssúé -w < DÓCÚMÉÑT RÓÓT > \
--cértpáth /m1/sháréd/ápáché2/cóñf/tls/sérvér.crt \
--kéýpáth /m1/sháréd/ápáché2/cóñf/tls/sérvér.kéý \
--cápáth /m1/sháréd/ápáché2/cóñf/tls/cá.crt \
--fúllcháíñpáth /m1/sháréd/ápáché2/cóñf/tls/próvídér.crt \
[ --httppórt < Vírtúál Hóst Pórt - óñlý íf thé pórt ísñ't 80 > ] \
-d < Dómáíñ Ñámé 1 > [ -d < Dómáíñ Ñámé 2 > ] [ -d < Dómáíñ Ñámé 3 > ] ...] - [ácmé~.sh wí~ll ré~qúés~t thé~ cért~ífíc~áté á~ñd sá~vé th~é íñf~ó úñd~ér /m1/s~háré~d/ápá~ché2/c~óñf/t~ls ás~ wéll~ ás íñ~ /róót~/.ácmé~.sh]
[Cóñf~ígúr~é Ápá~ché f~ór SS~L]
- [Éñáb~lé th~é mód~_ssl~ módú~lé (th~é mód~_ssl~.CÓÑF~ fílé~ máý á~lsó b~é íñ /m~1/shár~éd/áp~áché~2/cóñf~.ñéw/m~ódúl~és.có~ñf. Íf~ ít ís~, cópý~ ít tó~ /m1/shá~réd/á~pách~é2/cóñ~f/mód~úlés~.cóñf~/mód_~ssl.c~óñf):]
[cd /m1/s~háré~d/ápá~ché2/c~óñf/m~ódúl~és.có~ñf
mv~ mód_~ssl.C~ÓÑF m~ód_s~sl.có~ñf] - [Báck~ úp th~é fíl~é fór~ thé Á~pách~é vír~túál~ hóst~ thát~ ýóú w~ísh t~ó cóñ~fígú~réd.]
[cd /m1/s~háré~d/ápá~ché2/c~óñf/Á~ctív~átéd~Vírt~úálH~ósts~
cp xx~xdb_~vwéb~v_ht~tpd.c~óñf ../C~óñfí~gúré~dVír~túál~Hóst~s/xxx~db_v~wébv~_htt~pd.có~ñf-pr~éSSL~] - [Ópéñ~ thé v~írtú~ál hó~st fí~lé íñ~ áñ éd~ítór~]
- [Cópý~ thé f~ólló~wíñg~ líñé~s tó á~ ñóté~s fíl~é:]
[Líst~éñ *:80
<Ví~rtúá~lHós~t *:80>
Sér~vérÑ~ámé v~óýág~ér.éx~ámpl~é.cóm~
Sérv~érÁl~íás l~íbrá~rý.éx~ámpl~é.cóm~ ópác~.éxám~plé.c~óm
</Ví~rtúá~lHós~t>] - [Týpí~cáll~ý ýóú~'ll w~áñt t~ó chá~ñgé t~hósé~ tó pó~rt 443, sí~mílá~r tó b~élów~. Íf th~éré í~s ñó l~íñé f~ór Lí~stéñ~, ádd ó~ñé.]
[Líst~éñ *:443
<Ví~rtúá~lHós~t *:443>] - [Fíñd~ thé l~óg sé~ctíó~ñ. Ít p~róbá~blý l~óóks~ símí~lár t~ó thí~s:]
[Érró~rLóg~ lógs~/xxxd~b/érr~ór.ló~g
Cús~tómL~óg ló~gs/xx~xdb/á~ccés~s.lóg~ cómm~óñ] - [Íñsé~rt th~é fól~lówí~ñg lí~ñés í~ñ fró~ñt óf~ thé l~óg có~ñfíg~úrát~íóñ:]
[SSLÉñgíñé óñ
SSLPrótócól áll -SSLv2 -SSLv3
SSLHóñórCíphérÓrdér óñ
SSLCíphérSúíté ÉCDH+ÁÉSGCM:DH+ÁÉSGCM:ÉCDH+ÁÉS256:DH+ÁÉS256:ÉCDH+ÁÉS128:DH+ÁÉS:ÉCDH+3DÉS:DH+3DÉS:RSÁ+ÁÉSGCM:RSÁ+ÁÉS:RSÁ+3DÉS:¡áÑÚLL:¡MD5:¡DSS
SSLCértífícátéFílé /m1/sháréd/ápáché2/cóñf/tls/sérvér.crt
SSLCértífícátéKéýFílé /m1/sháréd/ápáché2/cóñf/tls/sérvér.kéý
SSLCértífícátéCháíñFílé /m1/sháréd/ápáché2/cóñf/tls/próvídér.crt] - [Ádd á ñéw Vírtúál Hóst tó rédíréct thé úsérs óf ýóúr óld ÚRL tó thé ñéw ÚRL. Gó tó bóttóm óf fílé, áñd íñsért thé líñés ýóú cópíéd fróm thé máíñ vírtúál hóst héré - Thé Lístéñ, <VírtúálHóst...>, SérvérÑámé áñd SérvérÁlíás líñés íñ thé órdér théý óccúrréd ábóvé]
- [Ádd t~hé fó~llów~íñg l~íñé, c~háñg~íñg s~écúr~é.éxá~mplé~.cóm t~ó thé~ ñéw D~ÑS ñá~mé - ás~ ýóú é~ñtér~éd fó~r thé~ CÑ wh~éñ gé~ñérá~tíñg~ ýóúr~ CSR.]
[Rédí~réct~ pérm~áñéñ~t / htt~ps://sé~cúré~.éxám~plé.c~óm/] - [Fíñí~sh bý~ clós~íñg t~hé Ví~rtúá~l Hós~t bló~ck wí~th th~ís lí~ñé:]
[</Vírt~úálH~óst>] - [Thé r~ésúl~t shó~úld l~óók s~ómét~híñg~ líké~ thís~:]
[Líst~éñ *:80
<Ví~rtúá~lHós~t *:80>
Sér~vérÑ~ámé w~ww.éx~ámpl~é.cóm~
Séár~vérÁ~líás~ líbr~árý.é~xámp~lé.có~m
Réd~íréc~t pér~máñé~ñt / ht~tps://s~écúr~é.éxá~mplé~.cóm/
</V~írtú~álHó~st>] - [Sávé~ thé f~ílé.]
[Rést~árt Á~pách~é tó é~ñábl~é SSL~]
- [Chéc~k ýóú~r Ápá~ché c~óñfí~gúrá~tíóñ~ cháñ~gés f~ór ér~rórs~:]
[/m1/shá~réd/á~pách~é2/bíñ~/ápác~héct~l -t] - [Íf ýó~úr có~ñfíg~úrát~íóñ c~háñg~és ár~é vál~íd, th~é rés~últ w~íll b~é
Sýñ~táx Ó~K. Óth~érwí~sé có~rréc~t áñý~ érró~rs, áñ~d rép~éát t~hé ch~éck.] - [Rést~árt á~pách~é wít~h thí~s cóm~máñd~. Wátc~h fór~ áñý é~rrór~s prí~ñtéd~ tó th~é scr~ééñ.]
[/m1/shá~réd/á~pách~é2/bíñ~/ápác~héct~l rés~tárt~] - [Chéc~k thá~t ápá~ché h~ás ác~túál~lý st~árté~d]
[ps -éf~ |grép~ http~] - [Ýóú s~hóúl~d séé~ á rés~últ l~íké t~ó thí~s:]
[$ ps -éf |grép http
róót 4796 1 0 04:36 ¿ 00:00:00 /m1/sháréd/httpd/2.2.31_2015.09.1/bíñ/httpd -k stárt
ñóbódý 4859 4796 0 04:36 ¿ 00:00:00 /m1/sháréd/httpd/2.2.31_2015.09.1/bíñ/httpd -k stárt
ñóbódý 4860 4796 0 04:36 ¿ 00:00:00 /m1/sháréd/httpd/2.2.31_2015.09.1/bíñ/httpd -k stárt
vóýágér 6578 1 0 04:37 ¿ 00:00:00 /m1/sháréd/ápáché2/bíñ/httpd -d /m1/vóýágér/vóýdb/pds/ápáché
vóýágér 6581 6578 0 04:37 ¿ 00:00:00 /m1/sháréd/ápáché2/bíñ/httpd -d /m1/vóýágér/vóýdb/pds/ápáché
vóýágér 6582 6578 0 04:37 00:00:00 /m1/sháréd/ápáché2/bíñ/httpd -d /m1/vóýágér/vóýdb/pds/ápáché
vóýágér 6583 6578 0 04:37 00:00:00 /m1/sháréd/ápáché2/bíñ/httpd -d /m1/vóýágér/vóýdb/pds/ápáché] - [Íf dó~ ñót s~éé ht~tpd p~rócé~ssés~ rúññ~íñg, ó~r íf ó~ñlý t~hé PD~S ápá~ché p~rócé~ssés~ áré r~úññí~ñg, ch~éck t~hé lá~st fé~w líñ~és óf~ /m1/shá~réd/á~pách~é2/lóg~s/érr~ór_l~óg:]
[táíl~ -20 /m1/shá~réd/á~pách~é2/lóg~s/érr~ór_l~óg] - [Córr~éct t~hé pr~óblé~m íñd~ícát~éd bý~ thé é~rrór~ lóg, á~ñd ré~péát~ úñtí~l Ápá~ché d~óés s~tárt~.]
[Tést~]
- [Tést~ thát~ ýóú c~áñ có~ññéc~t tó t~hé sé~rvér~ wíth~ http~s íñ á~ wéb b~róws~ér.]
- [Tést~ thát~ whéñ~ ýóú c~óññé~ct tó~ thé s~érvé~r át t~hé ól~d htt~p ÚRL~, ýóú á~ré ré~díré~ctéd~ tó th~é ñéw~ http~s sít~é íñ á~ wéb b~róws~ér.]
[Ártí~clé l~ást é~díté~d: 17-Júl~-2017]
![[ÉxLí~brís~]](https://capture-knowledge-exlibrisgroup-com-90611502d.getsmartling.com/@api/deki/files/124993/ckclogonew.png?revision=1)
![[Éx Lí~brís~ Kñów~lédg~é Céñ~tér]](https://a.mtstatic.com/@public/production/site_11811/1638394879-logo.png)