gpt4 book ai didi

linux - Centos 7 上的 Godaddy SSL

转载 作者:太空宇宙 更新时间:2023-11-04 11:56:22 29 4
gpt4 key购买 nike

我在基于 digitalocean 的服务器上安装了 centos,我有一个来自 godaddy 的标准 ssl,我遵循了本教程 LINK到这里一切正常,我的命令解释得更详细

首先我得到私钥

 # openssl genrsa -out mydomain.key 2048

然后我创建了一个新的 CSR 文件来重新生成来自 godaddy 的证书

 # openssl req -new -key mydomain.key -out mydomain.csr

然后我将 .crt 复制到 /etc/pki/tls/certs 并将 .key,.csr 复制到 ..../private/

之后我将 .csr 文件复制到 godaddy SSL 管理器并粘贴它以重新生成

现在我下载了证书文件并将它们解压到服务器

我的httpd.conf 现在看起来是

<VirtualHost *:443>
SSLEngine on
SSLCertificateFile /etc/pki/tls/certs/mydomain.crt
SSLCertificateKeyFile /etc/pki/tls/private/mydomain.key
#SSLCACertificatePath /etc/pki/tls/certs/gd_bundle-g2-g1.crt
ServerName www.xxxxx.com:443
ServerAlias xxxxx.com
DocumentRoot /var/www/xxxxx.com/public_html
ErrorLog /var/www/xxxxx.com/error.log
CustomLog /var/www/xxxxx.com/requests.log combined
</VirtualHost>

当我重新启动服务器时

Job for httpd.service failed because the control process exited with error code. See "systemctl status httpd.service" and "journalctl -xe" for details.

最佳答案

您应该取消注释以 SSLCACertificatePath 开头的行,并使其像这样:

SSLCACertificatePath  /etc/pki/tls/certs/

如果您想明确指向证书,请使用此格式:

SSLCACertificateFile  /etc/pki/tls/certs/gd_bundle-g2-g1.crt

这是一个非常重要的文件,用于检查证书签名的有效性

关于linux - Centos 7 上的 Godaddy SSL,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54222854/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com