环境:centOS8
httpd
已被解析的域名:kxmida.top;www.kxmida.top
1. 安装openssl
>> yum -y install mod_ssl openssl httpd
2. 切换到ca目录下 若无请自行创建
>> cd /etc/httpd/ca
3.创建openssl配置文件(设置多域名用)
#见下载链接
4.生成证书
# 创建私钥 文件名自取
>> openssl genrsa -out kxmida.top.key 2048
# 生成csr文件
>> openssl req -new -nodes -out kxmida.top.csr -key kxmida.top.key -config openssl.kxmida.top.conf
# 生成自签名证书 -days 设置证书过期时间
>> openssl x509 -req -days 3650 -in kxmida.top.csr -signkey kxmida.top.key -out kxmida.top.cert -extensions v3_req -extfile openssl.kxmida.top.conf
5.将证书拷贝到指定位置(见/etc/httpd/conf.d/ssl.conf)
>> cp kxmida.top.cert /etc/pki/tls/certs/
>> cp kxmida.top.key /etc/pki/tls/private/
6. 重启httpd服务(本服务使用http-server服务器)
to be continue...