您的位置:首页 > 理论基础 > 计算机网络

wampserver 使用openssl和apache搭建https服务器教程

2016-12-28 19:20 736 查看
最近搞中间人攻击需要自己我搭建一个https服务器。
因为看到网上教程笔误的抄袭来抄袭去的,有的博客就是瞎写一点对读者不负责任,没得啥子意思,浪费了自己很多时间和精力。自己参考了很多文章才最终搭建一个https服务器。虽然过程是艰辛的,但是收获还是很大的。参考资料
http://blog.csdn.net/wlmnzf/article/details/50244409https://fash7y.wordpress.com/2011/12/03/solved-how-to-set-up-https-with-openssl-in-wamp/http://forum.wampserver.com/read.php?2,32986后两个连接需要翻墙12341234
youtube上有一个视频教程(强烈推荐)
https://www.youtube.com/watch?v=TH6evGKgy20


工作环境:
系统:Win7 64位
wampserver:wampserver2.4.9-x64 (Apache中ssl_module已开)一、设置环境变量
1、管理员权限运行CMD,cd C:\wamp\bin\apache\Apache2.4.9\conf
2、set OPENSSL_CONF=..\conf\openssl.cnf二、生成server.key
cd C:\wamp\bin\apache\Apache2.4.9\bin
openssl genrsa 1024>server.key三、生成server.csr
openssl req -new -key server.key > server.csr
需要用户输入国家代码之类的信息:CN—ZJ—HZ—Relay2—OA—1078285863@qq.com
注意:其中的Common Name只能输入域名(www.oa.com)或IP:192.168.1.103
Common Name 必须和 httpd.conf 中 server name 必须一致, 否则 apache 不能启动(启动 apache 时错误提示为: server RSA certificate CommonName (CN) `Kedou’ does NOT match server name!? )
最后的密码和公司名称可以为空四、生成server.crt
openssl req -x509 -days 365 -key server.key -in server.csr > server.crt在bin 目录下,找到
server.crt
server.csr
server.key
三个文件,将此三个文件复制到Apache的conf目录下五、配置:C:\wamp\bin\apache\Apache2.4.9\conf\httpd.conf,取消注释:
Include conf/extra/httpd-ssl.conf
LoadModule ssl_module modules/mod_ssl.so修改:


Options FollowSymLinks
AllowOverride None
Order deny,allow
Deny from all

”中的Deny from all为Allow from all,另外几处Deny from all不用改
我的版本中并不需要更改Deny from all这块六、配置:C:\wamp\bin\apache\Apache2.4.9\conf\extra\httpd-ssl.conf
“SSLCertificateKeyFile…..”这行改成SSLCertificateKeyFile “C:/wamp/bin/apache/apache2.4.9/conf/server.key”SSLSessionCache这行改成SSLSessionCache “shmcb:c:/wamp/bin/apache/apache2.4.9/logs/ssl_scache(512000)”找到这块内容
修改DocumentRoot 为DocumentRoot “C:/wamp/www/”
ServerName 192.168.1.4:443 (192.168.1.4是我本机ip)
ErrorLog “c:/wamp/bin/apache/apache2.4.9/logs/error.log”
TransferLog “c:/wamp/bin/apache/apache2.4.9/logs/access.log”SSLEngine onSSLCertificateFile “C:/wamp/bin/apache/apache2.4.9/conf/server.crt”SSLCertificateKeyFile “C:/wamp/bin/apache/apache2.4.9/conf/server.key”七、重启wampserver。浏览器输入:https://192.168.1.4/index.php
确保你www目录下有index.PHP文件成功后显示


搭建过程中遇到的问题,看一个程序员的水平主要是看他解决问题的能力,哈哈,小吹一下
我也是第一次搭建https服务器,结果按照网上配置以后,apache怎么都启动不起来,查看错误日志呗cmd命令行切换到C:\wamp\bin\apache\apache2.4.9\bin目录
输入httpd -t命令 错误如下:
1.Syntax error on line 92 of C:/Apache24/conf/extra/httpd-ssl.conf:
SSLSessionCache: ‘shmcb’ session cache not supported (known names: ). Maybe you need to load the appropriate socache module (mod_socache_shmcb?解决方法:在httpd.conf中找到下面这句话#
LoadModule socache_shmcb_module modules/mod_socache_shmcb.so
取消注释(删掉前面的”#”)有什么疑问可以给我留言,大家一起讨论,谢谢大家阅读
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  https apachehttps