云证书管理服务 CCM-在Apache服务器上安装国密标准SSL证书:步骤三:修改配置文件

时间:2024-09-14 18:30:24

步骤三:修改配置文件

修改配置文件前,请将配置文件进行备份,并建议先在测试环境中进行部署,配置无误后,再在现网环境进行配置,避免出现配置错误导致服务不能正常启动等问题,影响您的业务。

  1. 打开Apache安装目录下“httpd.conf”文件
  2. vi /usr/local/httpd/conf/httpd.conf
  3. 找到以下两行配置,取消注释
  4. #LoadModule ssl_module modules/mod_ssl.so
  5. #Include conf/extra/httpd-ssl.conf
  6. 打开“httpd-ssl.conf”文件
  7. vi /usr/local/httpd/conf/extra/httpd-ssl.conf
  8. 注释掉所有带SSLSessionCache的配置行
  9. 配置算法SSLCipherSuite HIGH:ECC-SM4-SM3:ECDHE-SM4-SM3
  10. 注释掉默认证书和key
  11. #SSLCertificateFile "/usr/local/httpd/conf/server.crt"
  12. #SSLCertificateKeyFile "/usr/local/httpd/conf/server.key"
  13. 配置国密双证书/私钥
  14. SSLCertificateChainFile "/usr/local/httpd/conf/cert/scsxxxxxx_test.com_ca.crt"
  15. SSLCertificateFile "/usr/local/httpd/conf/cert/scsxxxxxx_test.com_server.crt"
  16. SSLCertificateKeyFile "/usr/local/httpd/conf/cert/ scsxxxxxx _test.com_server.key"
  17. SSLCertificateFile "/usr/local/httpd/conf/cert/ scsxxxxxx _test.com_encrypt.crt"
  18. SSLCertificateKeyFile "/usr/local/httpd/conf/cert/ scsxxxxxx _test.com_encrypt.key"

以上配置仅供参考,证书文件名,证书所在目录等配置请以您的实际情况为准。

  1. 验证配置文件
  2. /usr/local/httpd/bin/httpd -t
  3. 当回显信息如下所示时,则表示配置正确:
  4. Syntax OK
support.huaweicloud.com/usermanual-ccm/ccm_01_0393.html