OpenSSl windows环境搭建

  1. 网上各种文章都说需要下载多个工具,实际上只要一个程序就好,下载地址http://slproweb.com/products/Win32OpenSSL.html 下载后点击下一步直接安装即可
  2. 配置环境变量
  3. 打开命令行程序cmd(以管理员身份运行),进入 Openssl 所在目录,运行以下命令确认是否安装成功。
openssl 或直接执行 start C:\OpenSSL-Win64\bin\openssl.exe

参考:https://blog.csdn.net/zha6476003/article/details/80900988

生成证书

  1. 新建Apache24文件夹,并在里面新建cgi-bin、conf、htdocs、logs四个文件夹,在htdocs里面新建index.html,用来一会儿测试,conf文件夹存放我们生成的证书
  2. 把Apache\conf文件夹下的openssl.cnf文件复制到Apache24\conf文件夹中
  3. 在Apache24\conf文件夹中打开命令窗口,首先要生成服务器端的私钥(key文件):
set OPENSSL_CONF=openssl.cnf

openssl genrsa -des3 -out server.key 1024

之后会需要输入一个server.key,按你自己设定就好,我也用1234

  1. 生成server.csr ,Certificate Signing Request(CSR),生成的csr文件交给CA签名后形成服务端自己的证书.屏幕上将有提示,依照其指示一步一步输入要求的个人信息即可
openssl req -new -key server.key -out server.csr -config openssl.cnf

server.key为上面设置的1234,下面还有设置key的地方,自行设定,避免记错,可以设置一样1234

要注意输入的域名

Commen Name:为httpd-ssl.conf 》 ServerName 中填写的域名,去掉www,例如,local.test.com

  1. 对客户端也作同样的命令生成key及csr文件,输入信息一样即可
openssl genrsa -des3 -out client.key 1024

openssl req -new -key client.key -out client.csr -config openssl.cnf
  1. CSR文件必须有CA的签名才可形成证书.可将此文件发送到verisign等地方由它验证,要交一大笔钱,这里我们可自行生成
openssl req -new -x509 -keyout ca.key -out ca.crt -config openssl.cnf
  1. 在conf中新建demoCA文件夹,进入,新建newcerts文件夹;新建index.txt;新建serial文件,打开后输入01保存即可

  2. 用生成的CA的证书为刚才生成的server.csr,client.csr文件签名

openssl ca -in server.csr -out server.crt -cert ca.crt -keyfile ca.key -config openssl.cnf
//按设置好的密码输入即可
openssl ca -in client.csr -out client.crt -cert ca.crt -keyfile ca.key -config openssl.cnf
  1. 生成一个ca.pfx
openssl pkcs12 -export -in ca.crt -inkey ca.key -out ca.pfx

9.有时相同域名重新生成client.csr时会提醒there is already a certificate已经有一个证书了。那就把当前证书撤销:openssl ca -keyfile ca.key -cert ca.crt -revoke .\demoCA\newcerts\01.pem然后再重新运行即可

导入证书

  1. 打开IE浏览器
  2. -》工具
  3. -》Internet选项
  4. -》内容
  5. -》证书,按照提示导入,这里要输入刚才生成 .pfx 过程中输入的密码

注意:刚刚拿到生成的证书进行导入的时候,由于习惯使用谷歌,在测试时,发现已经被谷歌浏览器拦截了,后来发现该证书谷歌不认可,可能它安全性更高吧,后来使用火狐也是导入都被拦截了,最终只有用户IE才成功,要想看效果,可以先用IE

apache 配置https

  1. 修改配置文件conf/httpd.conf,删掉以下语句前的’#’
#LoadModule ssl_module modules/mod_ssl.so

#Include conf/extra/httpd-mpm.conf

#Include conf/extra/httpd-ssl.conf
  1. 修改配置文件conf/extra/httpd-ssl.conf,把文件中相应选项改成如下,有’#’的删掉
ServerName local.test.com:443 #(你想设置的访问域名,自定义)

SSLCertificateFile "/Apache24/conf/server.crt"

SSLCertificateKeyFile "/Apache24/conf/server.key"

SSLCACertificateFile "/Apache24/conf/ca.crt"

SSLVerifyClient require

SSLVerifyDepth 1

DocumentRoot "/Apache24/htdocs" 选择你所需绑定项目位置

  1. 最后一步,配置vhosts,加入你自己之前配置的访问域名,比如 locl.test.com
  2. phpsudy 开启php_openssl 扩展
  3. 重启apache,输入httpsd.local.test.com 访问
  4. 如果,重启apache不成功,
  • 检查配置文件路径;
  • 排除则查看443端口是否被占用,占用则取消对应PID进程;
  • 排除则查看日志,phpsutdy错误日志提示,如果有SSLPassPhraseDialog builtin is not supported on Win32,意思是Win32平台不支持加密密钥
问题解决思路:既然不支持加密,就把server.key的文件解密,同时注释掉httpd-ssl.conf文件中SSLPassPhraseDialog 。

1、复制server.key 为server.key.org

2、对server.key.org解密 openssl rsa -in server.key.org -out server.key s输入密码后解密成功

3、打开httpd-ssl.conf 找到SSLPassPhraseDialog  builtin 在前面加上#

好了,重运行apche,问题解决。

phpStudy集成环境apche+openssl配置本地https的更多相关文章

  1. wamp-php 集成环境的基础配置

    域名访问设置(本地局域网) 用记事本打开 127.0.0.1是本地回环地址 配置完后 通过在本地浏览器输入www.0705.com就可以访问本地站点了 Wamp集成环境多站点配置 配置条件: 一个服务 ...

  2. 详解PhpStudy集成环境升级MySQL数据库版本

    http://phpstudy.php.cn/jishu-php-2967.html phpstudy里没有地方可以设置mysql数据库,很多人都疑惑在phpstudy里怎么升级mysql数据库版本, ...

  3. ningx配置本地https环境

    由于项目改成了https访问,所以本地开发的时候也要通过https验证,避免页面发送http请求. 例如原来是这样访问:http://192.168.88.88:8080/ 或 http://loca ...

  4. php集成环境和自己配置的区别,php集成环境、php绿色集成环境、php独立安装版环境这三者的区别

    最近有学生问我,直接使用PHP集成环境和我们自己独立安装的php环境有什么不一样吗? 答:PHP集成环境,和自己安装的php环境实际上没啥区别的,只不过大部分的集成环境进行了一些绿化操作,本质上没啥区 ...

  5. phpstudy配置本地https

    百度经验(me'i经过测试) 首先申请免费的ssl证书,很多地方都可以申请.我是在腾讯云!如图 下载证书备份好.以免丢失.解压下载的证书,里面有4个文件夹相对应不同的安装环境,我们用的是Apache, ...

  6. 在phpstudy集成环境下的nginx服务器下配置url重写

    直接在对应的vhosts.conf配置文件的location / {}中添加以下内容: location / { index index.html index.htm index.php; #auto ...

  7. Jenkins+Maven+Sonar系统持续集成环境部署以及配置

    一.Jenkins介绍以及安装 什么是持续集成?   随着软件开发复杂度的不断提高,团队开发成员间如何更好地协同工作以确保软件开发的质量已经慢慢成为开发过程中不可回避的问题.尤其是近些年来,敏捷(Ag ...

  8. phpStudy集成环境下 安装composer

    报错提示: The "https://getcomposer.org/versions" file could not be downloaded: failed to open  ...

  9. NGINX 配置本地HTTPS(双向认证)

    一.SSL协议加密方式 SSL协议即用到了对称加密也用到了非对称加密(公钥加密),在建立传输链路时,SSL首先对对称加密的密钥使用公钥进行非对称加密,链路建立好之后,SSL对传输内容使用对称加密. 1 ...

随机推荐

  1. WebP 极限压缩及ios实现

      WebP 极限压缩及ios实现 Levi.duan 会议提纲 概念以及定义 什么是Webp ? WebP (发音 weppy ),是一种同时提供了有损压缩与无损压缩的图片文件格式,是Google新 ...

  2. android核心系列--1,组件生命周期

    一,进程模型及进程托管 1,一个APP应用是由一个或多个组件构成的,这些组件可以运行在一个进程中,也可以分别运行在多个进程中: 进程的构造和销毁是由系统全权负责的. 2,一个应用进程只有一个应用环境对 ...

  3. SpringCloud系列——TX-LCN分布式事务管理

    前言 SpringCloud分布式架构给我们带来开发上的便利,同时增加了我们对事务管理的难度,微服务的遍地开花,本地事务已经无法满足分布式的要求,由此分布式事务问题诞生. 分布式事务被称为世界性的难题 ...

  4. Hadoop编程踩坑

    Hadoop踩坑 在hadoop所有组件编程中,遇到在Windows下运行程序出现 java.io.IOException: Could not locate executable null\bin\ ...

  5. Hive学习之路(二)—— Linux环境下Hive的安装部署

    一.安装Hive 1.1 下载并解压 下载所需版本的Hive,这里我下载版本为cdh5.15.2.下载地址:http://archive.cloudera.com/cdh5/cdh/5/ # 下载后进 ...

  6. 【设计模式】行为型09访问者模式(Visitor Pattern)

    学习地址:https://blog.csdn.net/u012124438/article/details/70537203(参考了很多博客,只有这个讲明白了核心点) 访问者模式(Visitor  P ...

  7. composer简述

    1.composer是一个php依赖管理工具,而不是一个包管理器.怎么来理解呢?就像在是在电脑中安装了个电脑管家,在电脑管家的软件管理中下载和更新软件,其实这个电脑管家只是一个管理工具,而真正的软件可 ...

  8. Linux系统中sysctl命令详解

    sysctl命令用于运行时配置内核参数,这些参数位于/proc/sys目录下.sysctl配置与显示在/proc/sys目录中的内核参数.可以用sysctl来设置或重新设置联网功能,如IP转发.IP碎 ...

  9. Log2Net日志查询网站代码解析

    在前面的几节中,我们介绍了Log2Net的使用方法和代码设计.使用这个组件,我们可以方便地将日志记录到数据库中,那么,我们怎么能看到这些日志呢?于是,日志查询网站应运而生.效果图如下: 该代码已开源, ...

  10. [WPF自定义控件库]好用的VisualTreeExtensions

    1. 前言 A long time ago in a galaxy far, far away....微软在Silverlight Toolkit里提供了一个好用的VisualTreeExtensio ...