声明:SSL会话基于IP地址进行:不支持在基于FQDN的虚拟主机上实现

httpd: 基于mod_ssl模块实现对ssl的支持

(1)准备好服务器的私钥和证书;

如上图所示:创建CA私钥

如上图所示:自签CA

如上图所示:创建serial

如上图所示:创建web私钥

如上图所示:创建申请证书

如上图所示:颁发证书

(2)安装mod_ssl模块,这里只介绍编译安装如何添加mod_ssl

--enable-ssl

(3)配置使用ssl的虚拟主机 ServerName DocumentRoot  配置证书和私钥 SSLCertificatFile证书文件  SSLCertificatKeyFile密钥文件 将129,默认注释掉的ssl模块,给去掉,以及包含配置文件

(4)重启httpd服务

(5)测试