3.2.4. 生​​​成​​​网​​​页​​​服​​​务​​​器​​​ SSL 密​​​钥​​​组​​​


在​​​创​​​建​​​前​​​,您​​​必​​​须​​​已​​​经​​​生​​​成​​​了​​​一​​​个​​​ CA SSL 密​​​钥​​​对​​​。​​​您​​​可​​​能​​​会​​​需​​​要​​​比​​​较​​​频​​​繁​​​地​​​生​​​成​​​网​​​页​​​服​​​务​​​器​​​ SSL 密​​​钥​​​组​​​,特​​​别​​​是​​​当​​​需​​​要​​​使​​​用​​​多​​​于​​​一​​​个​​​ Proxy 或​​​ Satellite 服​​​务​​​器​​​的​​​时​​​候​​​。​​​请​​​注​​​意​​​,对​​​于​​​每​​​个​​​服​​​务​​​器​​​,--set-hostname 的​​​值​​​是​​​不​​​同​​​的​​​。​​​换​​​句​​​话​​​说​​​,对​​​于​​​每​​​个​​​不​​​同​​​的​​​ RHN 服​​​务​​​器​​​主​​​机​​​,必​​​须​​​创​​​建​​​和​​​安​​​装​​​不​​​同​​​的​​​ SSL 密​​​钥​​​和​​​证​​​书​​​。​​​
服​​​务​​​器​​​证​​​书​​​的​​​构​​​建​​​过​​​程​​​与​​​ CA SSL 密​​​钥​​​对​​​产​​​生​​​的​​​过​​​程​​​非​​​常​​​相​​​似​​​,一​​​个​​​不​​​同​​​之​​​处​​​是​​​:所​​​有​​​服​​​务​​​器​​​组​​​件​​​都​​​在​​​可​​​以​​​反​​​映​​​出​​​构​​​建​​​系​​​统​​​机​​​器​​​名​​​的​​​子​​​目​​​录​​​中​​​,如​​​ /root/ssl-build/MACHINE_NAME。​​​要​​​产​​​生​​​服​​​务​​​器​​​证​​​书​​​,运​​​行​​​与​​​以​​​下​​​命​​​令​​​相​​​似​​​的​​​命​​​令​​​:
rhn-ssl-tool --gen-server --password=MY_CA_PASSWORD --dir="/root/ssl-build" \ 
--set-state="North	Carolina" --set-city="Raleigh" --set-org="Example	Inc." \
--set-org-unit="IS/IT" --set-email="admin@example.com" \
--set-hostname="rhnbox1.example.com
Copy to Clipboard Toggle word wrap
使​​​用​​​适​​​用​​​于​​​您​​​机​​​构​​​的​​​实​​​际​​​情​​​况​​​的​​​值​​​替​​​换​​​例​​​子​​​中​​​的​​​值​​​。​​​它​​​将​​​在​​​构​​​建​​​目​​​录​​​中​​​的​​​一​​​个​​​指​​​定​​​了​​​特​​​定​​​机​​​器​​​的​​​子​​​目​​​录​​​中​​​产​​​生​​​以​​​下​​​相​​​关​​​的​​​文​​​件​​​:
  • server.key — 网​​​页​​​服​​​务​​​器​​​ SSL 私​​​钥​​​
  • server.csr — 网​​​页​​​服​​​务​​​器​​​ SSL 证​​​书​​​查​​​询​​​
  • server.crt — 网​​​页​​​服​​​务​​​器​​​ SSL 公​​​共​​​证​​​书​​​
  • rhn-org-httpd-ssl-key-pair-MACHINE_NAME-VER-REL.noarch.rpm — 准​​​备​​​发​​​布​​​到​​​ RHN 服​​​务​​​器​​​的​​​ RPM,同​​​时​​​会​​​创​​​建​​​与​​​它​​​相​​​关​​​的​​​ src.rpm 文​​​件​​​。​​​这​​​个​​​ RPM 包​​​括​​​以​​​上​​​三​​​个​​​文​​​件​​​并​​​将​​​在​​​以​​​下​​​位​​​置​​​中​​​安​​​装​​​它​​​们​​​:
    • /etc/httpd/conf/ssl.key/server.key
    • /etc/httpd/conf/ssl.csr/server.csr
    • /etc/httpd/conf/ssl.crt/server.crt
  • rhn-server-openssl.cnf — 网​​​页​​​服​​​务​​​器​​​ SSL 配​​​置​​​文​​​件​​​
  • latest.txt — 总​​​是​​​列​​​出​​​相​​​关​​​文​​​件​​​的​​​最​​​新​​​版​​​本​​​。​​​
完​​​成​​​后​​​,您​​​就​​​可​​​以​​​在​​​相​​​应​​​的​​​ RHN 服​​​务​​​器​​​上​​​发​​​布​​​并​​​安​​​装​​​ RPM。​​​请​​​注​​​意​​​,httpd 服​​​务​​​必​​​须​​​在​​​安​​​装​​​后​​​重​​​新​​​启​​​动​​​:
 /sbin/service httpd restart 
Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat