Установка SSL-сертификата на веб-сервер Apache
ВНИМАНИЕ: Для корректной работы SSL сертификатов на вашем веб-сервере, вам необходимо установить промежуточный корневой сертификат.
1. Выберите промежуточный корневой сертификат исходя из полученного вами сертификата:
SSL123
SSLWebServer, SGC SuperCert и SSLWildCard
2. Сохраните промежуточный корневой сертификат
intermediate.crt в директорию, где будут храниться сертификаты. Обычно это директория
/usr/local/ssl/crt, но также может использоваться и другой путь, для уточнения деталей обратитесь к системному администратору.
3. Загрузить сертификат из раздела Мои SSL-сертификаты в личном кабинете:
4. Откройте сертификат в любом текстовом редакторе и полностью скопируйте в буфер обмена его содержимое (включая строки “
BEGIN” и “
END”), либо просто скопируйте его из личного кабинета.
5. Создайте текстовый файл на сервере и вставьте в него содержимое сертификата из буфера обмена.
6. Сохраните файл под именем
yourdomain.crt (в названии используйте название вашего домена) и переместите его в директорию, где будут храниться сертификаты. Обычно это директория
/usr/local/ssl/crt, но также может использоваться и другой путь, для уточнения деталей обратитесь к системному администратору.
7. Поместите файл закрытого ключа в директорию для ключей. По аналогии с директорией для сертификатов путь, скорее всего, будет следующим:
/usr/local/ssl/private
8. Откройте для редактирования конфигурационный файл Apache –
httpd.conf. Найдите раздел
VirtualHost и добавьте (или отредактируйте, если они уже имеются) следующие директивы, указав актуальные пути к файлам сертификата и ключа:
SSLEngine on
SSLCertificateKeyFile /usr/local/ssl/private/private.key
SSLCertificateFile /usr/local/ssl/crt/youdomain.crt
SSLCACertificateFile /usr/local/ssl/crt/ intermediate.crt
9. Сохраните изменения и выполните перезапуск веб-сервера:
/usr/local/sbin/apachectl restart
или
/usr/local/sbin/apachectl startssl
10. Теперь, если все сделано правильно, к вашему домену можно обращаться, используя защищенный протокол https.
Источник:
RU-center