繁体   English   中英

在Amazon ec2用户中安装GoDaddy SSL

[英]installing GoDaddy SSL in Amazon ec2 user

我被困在这一点上:

生成证书签名请求(CSR)-Apache 2.x

  1. 在命令提示符下输入以下内容:openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr将yourdomain替​​换为要保护的域名。 例如,如果您的域名为coolexample.com,则应输入coolexample.key和coolexample.csr。

我所做的是

openssl req -new -newkey rsa:2048 -nodes -keyout 180.21.80.1.key -out 180.21.80.1.csr

我使用了t1实例的公共IP地址。 我已经生成了密钥和CSR文件。

180.21.80.1.key

180.21.80.1.csr

像这样。 现在可以将其复制并粘贴到爸爸中。

我的问题是:

  • 我做的对吗?
  • 是否需要为我的IP地址创建一个名称,例如域?
  • 如果我犯错可以吗? 它是可编辑的,对不对?

参考您提到的链接,尝试执行以下步骤

  1. 确保已安装mod_ssl并且它正在运行。
  2. 将您的证书上传到实例,例如/ home / ec2-user / ssl
  3. 编辑/etc/httpd/conf.d/ssl.conf
  4. 查找下面的行并进行相应替换(验证文件名和路径正确)
    • SSLCertificateFile /home/ec2-user/ssl/certs/site.com.crt
    • SSLCertificateKeyFile /home/ec2-user/ssl/keys/site.key
    • SSLCACertificateFile /home/ec2-user/ssl/ssl_files/gd_bundle.crt
  5. 重新启动Apache

看起来不错。 通常,人们不使用ip地址作为证书和csr的名称,而是使用主机名,但是我不明白为什么它不起作用。 此外,与为其配置apache相比,将其添加到ELB(aws负载均衡器)非常容易,因此,如果您将服务器隐藏在ELB后面,或者您认为以后会添加更多服务器,可以更方便一些。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM