アフォでも出来る

アフォでも出来るように記録します(IT系)

OCIでLAMP環境の構築(Oracle Linux8)OpenSSLインストール

cd /etc/pki/tls/certs

sudo openssl genrsa -des3 -out server.key 2048

#パスフレーズを2回入力する。

#server.key からパスフレーズ情報を削除する。

sudo openssl rsa -in server.key -out server.key

sudo chmod 400 server.key

#自己証明書作成

sudo openssl req -new -x509 -days 3650 -key server.key -out server.crt

 ※ ホスト名を正しく設定しないと証明書エラーになる

 

 #ブラウザインポート用バイナリDER作成(アドレス/server.der でDL可能)

sudo openssl x509 -in server.crt -out /var/www/html/server.der -outform DER

cd /

#mod_sslインストール

sudo yum -y install mod_ssl

#ssl.conf 編集

sudo vi /etc/httpd/conf.d/ssl.conf

#DocumentRoot "/var/www/html" ←43行目くらい

DocumentRoot "/var/www/html" ←コメント解除(ドキュメントルート)

 

#ServerName www.example.com:443 ←44行目くらい

ServerName xxxxxxxxxx.com:443 ←コメント解除&変更(サーバー名を記入)

 

SSLCertificateFile /etc/pki/tls/certs/localhost.crt ←85行目くらい

SSLCertificateFile /etc/pki/tls/certs/server.crt ←変更(証明書へのパスを指定)

 

SSLCertificateKeyFile /etc/pki/tls/private/localhost.key ←93行目くらい

SSLCertificateKeyFile /etc/pki/tls/certs/server.key ←変更(秘密鍵へのパスを指定)

 

sudo systemctl restart httpd

 

勿論,firewallhttpsの解放が必要

sudo firewall-cmd --permanent --add-service=https

sudo firewall-cmd --reload