Link . Contact Us . English
 


Apache Mod_SSL安裝憑證

1.將憑證複製到檔案

您將收到GlobalTrust所發出內含憑證 (yourdomainname.crt)的電子郵件,當您用一般的文字編輯器檢視此檔時,您的憑證看起來會像下面這個樣子:

-----BEGIN CERTIFICATE-----
MIAGCSqGSIb3DQEHAqCAMIACAQExADALBgkqhkiG9w0BBwGggDCCAmowggHXAhAF
UbM77e50M63v1Z2A/5O5MA0GCSqGSIb3DQEOBAUAMF8xCzAJBgNVBAYTAlVTMSAw
(.......)
E+cFEpf0WForA+eRP6XraWw8rTN8102zGrcJgg4P6XVS4l39+l5aCEGGbauLP5W6
K99c42ku3QrlX2+KeDi+xBG2cEIsdSiXeQS/16S36ITclu4AADEAAAAAAAAA
-----END CERTIFICATE-----

複製您的憑證到您想用來保存憑證的目錄,在這裡是舉例使用 /etc/ssl/crt/ ,公鑰 ( public key ) 和私鑰 ( private key ) 的檔案也將置放在此目錄,這個例子所使用的私鑰 ( private key ) 將被命名為 private.key 而公鑰(public key)將被命名為 yourdomainname.crt.

建議將保存私鑰的目錄權限設定為限定root唯讀( only readable by root)

2.安裝中繼憑證

為了讓所有瀏覽器都能信認您的憑證,您必須安裝中繼憑證 chain certificates (intermediates),除了您的 SSL 伺服器憑證 (yourdomainname.crt) ,另外兩個命名為 GTECyberTrustRootCA.crt ComodoClass3SecurityServicesCA.crt 的憑證也被放置在GlobalTrust寄給您的附件之中,
Apache 使用者將不會用到這些憑證,除非您要使用"組合檔"模式去安裝中繼憑證。

在您網站的虛擬目錄( Virtual Host ) 設定檔( httpd.conf )中,您必須完成以下步驟:

a.複製這個CA組合檔( ca-bundle file )到和設定檔( httpd.conf )相同的目錄,這個檔案包含了所有中繼憑證的CA憑證,假如您已經申請購買三年期的憑證,您應該使用這個組合檔(
ca-bundle )

b.在httpd.conf設定檔(一般來說ca.txt是複製到 /etc/httpd/conf 這個目錄下)中的 SSL 設定段落加入以下幾段,假如這行已存在請修改為以下敘述:

SSLCACertificateFile /etc/httpd/conf/ca-bundle/ca_new.txt

假如您所使用的憑證存放路徑或者檔案名稱不同,請視實際狀況來作修改.

更新後的這段 SSL 段落應該看起來類似以下範例說明 (視您命名及存放路徑不同而有異):

SSLCertificateFile /etc/ssl/crt/yourdomainname.crt

SSLCertificateKeyFile /etc/ssl/crt/private.key


SSLCACertificateFile /etc/httpd/conf/ca-bundle/ca_new.txt

 

儲存您的httpd.conf 設定檔並且重新啟動( restart )Apache.


GlobalTrust SSL介紹
我要購買GlobalTrust憑證
優點說明
支援的產品種類
GlobalTrust 標章 (Seal)
如何安裝寰宇數位憑證標章
CSR線上測試
申請流程說明
下載申請同意書
申請免費30天憑證
各價憑證比較表
SSL產品比較表
國內各家產品比較表
價格比較
技術比較
強制型SSL產品比較表
Thawte SSL介紹
購買Thawte SSL憑證
下載申請同意書
GEOTrust SSL介紹
購買Geo SSL憑證
下載申請同意書

GlobalTrust SSL介紹
最新消息/活動訊息
優惠方案
經銷商洽詢
標章更新說明
免費更新下載
更新瀏覽器
如何將瀏覽器升級至128加密

Design By Foxstreet