apache 配置 SSL,要求客户端有证书才能访问

2025-04-07 03:07:57
推荐回答(1个)
回答1:

这个简单。第一:openssl 生成csr请求服务器端证书(其中包含key 私钥),然后发给ca机构,CA机构就给你颁发公钥和根证书。第二:到ca机构给每个客户申请个免费客户端证书。然后把客户端证书链路安装在apache里面的配置文件http-ssl.conf中的Certificate Authority (CA) 节点中。第三:拿到公钥cer或crt证书后。要结合你的key 还是在http-ssl.conf中配置。找到SSLCertificateFile和SSLCertificateKeyFile 把公钥和私钥安装。在把根证书也安装下面的节点。最后重启apache就OK。还有你要把支持ssl跑起的 mod-ssl.so打开。。——这是最全的部署流程全经验价值。请笑纳。。

另外bbs.wosign.com 是沃通CA 论坛您都可以去看看

处理过这样的需求案例都很多了,再熟悉不过了。呵呵。