搜索
Hi~登录注册
查看: 1248|回复: 0

SSL配置apache的指令 -centos教程

[复制链接]

1892

主题

1899

帖子

6406

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
6406
发表于 2015-4-16 16:03:30 | 显示全部楼层 |阅读模式
1.SSLCACertificatePath语 法:SSLCACertificatePath /to/CA/certificates应用环境:server config ,virtual host默认设置:none该指令为Certificate Authority证书文件指定一个目录2.SSLCACertificatefile语 法:SSLCACertificatefile CA_certificate_filename应用环境:server config ,virtual host默认设置:none该指令为指定一个包含Certificate Authority证书的文件3.SSLBanCipher语 法:SSLBanCipher Cipher应用环境:pre-directory config(.htaccess)使用该指令可以禁止那些想使用cipher的用户对Apache进行配置4.SSLCacheServerPort语 法:SSLCacheServerPort port│filename应用环境:server config ,virtual host该指令为全程的SSL会话缓存服务器处理过程配置TCP/IP端口或UNIX domain socket5.SSLCacheServerPort语 法:SSLCacheServerPath filename应用环境:server config ,virtual host该指令为全程的SSL会话缓存服务器的执行指令设置路径.如果你已经使用APACI配置脚本将Apache安装好了,那么缓存执行指令的文件就保存在Apache安装目录的sbin子目录中6.SSLCertificateFile语 法:SSLCertificateFile certificate_filename应用环境:server config ,virtual host该指令为一个WEB站点上的主机指定证书文件名.如果为某个虚拟主机提供SSL连通性,就需要为该虚拟主机指定一个单独的证书.7.SSLCertificateKeyFile语 法:SSLCertificateFile certificate_key_filename应用环境:server config ,virtual host该指令为证书指定一个对应的私钥文件8 SSLEnable语 法:SSLEnable应用环境:server config ,virtual host该指令用来启动SSL,该指令的使用无需参数9 SSLDisable语 法:SSLDisable应用环境:server config ,virtual host该指令用来禁止SSL,该指令的使用无需参数10 SSLFakeBasicAuth语 法:SSLFakeBasicAuth应用环境:server config ,virtual host该指令主要将用户的X509证书翻译成一个用户名,转换的用户名可用于验证11 SSLRequireCipher语 法:SSLRequireCipher应用环境:pre-directory config(.htaccess)该指令为请求密码的pre-directory列表添加一个cipher.12 SSLogFile语 法:SSLogFile log_filename应用环境:server config ,virtual host该指令使得SSL连接信息写入日志文件中.13 SSLRequireSSL语 法:SSLRequireSSL应用环境:pre-directory config file ,directory对于一个未使用的SSL连接,该命令能够禁用该连接,该指令的使用无需参数14 SSLRequiredCiphers语 法:SSLRequiredCiphers cipher1:cipher2:...应用环境:server config ,virtual host,pre-directory config(.htaccess)该指令指定一系列由冒号分隔的密码15 SSLSessionCacheTimeout语 法:SSLSessionCacheTimeout seconds应用环境:server config ,virtual host该指令为SSL会话设置缓存过期时间16 SSLVerifyDepth语 法:SSLVerifyDepth number应用环境:server config ,virtual host因为一个CA证书能够被另一个CA证书验证,所以可以形成一个CA证书链.使用该指令可指定服务器验证用户证书时可以查找多少个CA证明.17 SSLVerifyClient语 法:SSLVerifyClient numeric-option应用环境:server config ,virtual host该指令可以用来决定服务器是否需要用户证书.如果不需要用户证书,将该指令设为0,如果需要用户证书,将该指令设为2;如果用户证书需要与否可选择,则设置为1.
公众微信:idc5ahl
公众QQ:吾爱互联
关注公众微信,公众QQ每天领现金卡密
卡密介绍(http://www.5ahl.com/thread-2182-1-1.html
回复

使用道具 举报

游客
回复
您需要登录后才可以回帖 登录 | 点我注册

快速回复 返回顶部 返回列表