1. Startujemy serwer Apache service httpd restart 2. Tworzymy katalog: mkdir /var/www/html/ssl_html 3. Tworzymy strone startowa echo "Strona startowa Apache + SSL" > /var/www/html/ssl_html/index.html 4. Pierwszy test. W przegladarce wpisujemy URL: http://127.0.0.1/ssl_html UWAGA: https jeszcze nie powinien dzialac https://127.0.0.1/ssl_html 5. Instalujemy modul ssl yum -y install mod_ssl Po instalacji powinien byc utworzony przykladowy plik: /etc/httpd/conf.d/ssl.conf w ktorym dodany jest dodatkowy port na ktorym serwer bedzie nasluchiwal Listen 443 6. W pliku ssl.conf zmieniamy (UWAGA: zrobic kopie zapasowa pliku !!!) DocumentRoot "/var/www/html/ssl_html" po restarcie servera, https powinen dzialac z domyslnymi kluczami https://127.0.0.1 ############################################################################################## 7. Generujemy wlasny klucz openssl req -new -x509 -days 365 -sha1 -newkey rsa:1024 -nodes -keyout ac_server.key -out ac_server.crt UWAGA: Przykladowe wartosci poszczegolnych pol: Country Name (2 letter code) [XX]:PL State or Province Name (full name) []:podlaskie Locality Name (eg, city) [Default City]:Bialystok Organization Name (eg, company) [Default Company Ltd]:Politechnika Bialostocka Organizational Unit Name (eg, section) []: Wydzial Informatyki Common Name (eg, your name or your server's hostname) []:Sieci komputerowe Email Address []:info@pb.edu.pl Kopiujemy klucze ac_server.key oraz ac_server.crt w bezpieczne miejsce np: /etc/httpd 8. Dolaczamy nasze klucze (plik ssl.conf) SSLCertificateKeyFile /etc/httpd/ac_server.key SSLCertificateFile /etc/httpd/ac_server.crt Restartujemy serwer i sprawdzamy, czy do polaczenia wykorzystywany jest nasz klucz.