1、部署网站证书(营业执照)、根证书(工商局信息)、私钥(用于解密数据)。
网站证书和根证书:/etc/pki/tls/certs
私钥:/etc/pki/tls/pricate
2、安装mod_ssl支持https加密通信
vim /etc/httpd/conf.d/ssl.conf #安装后自动生成的文件
3、修改该文件。开启行号
DocumentRoot 。。。 #59、60注释打开
ServerName 正确的域名:443
SSLCertificateFile /etc/pki/tls/certs/localhost.crt #位置与证书下载位置一致即可。修改证书名字。 100行
SSLCertificateKeyFile /etc/pki/tls/private/localhost.key #私钥地址,改名
SSLCACertificateFile /etc/pki/tls/certs/ca-bundle.crt #根证书。122行注释打开。改名
4、重启httpd