1

Similar documents
PKCS# PEM Erreur! Signet non défini

Microsoft Word - TongWeb5.0集群配置手册.doc

<4D F736F F D20D6C2D4B620D0ADCDACB9DCC0EDC8EDBCFE E B2BFCAF0CAD6B2E12E646F6378>

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

CADB

P8

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

keystore weblogic.jks certreq.pem CA server.cer

Microsoft Word - template.doc

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

一只特立独行的猪.doc

EPSON

CADB

软件概述

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

PowerPoint Presentation

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

AXIS P7224 Video Encoder Blade – Installation Guide

EPSON


untitled

IP505SM_manual_cn.doc

epub 61-2

Microsoft Word - CX VMCO 3 easy step v1.doc

Microsoft Word - 105碩博甄簡章.doc

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

投影片 1

AXIS M7014/M7010

Apache22_Tomcat60_MySQL50_mod_jk

IIS7

HowTo: Deploying Lancope Stealthwatch with pxGrid

AL-M200 Series

QVM330 多阜寬頻路由器

运动员治疗用药豁免申报审批办法

Bus Hound 5

10 月 8 日 : 晴 糧 魯 道 自 殺 之 處, 他 的 兒 子 與 族 3 月 29 日 冷 風 過 境, 強 風 人 集 體 跳 崖 自 殺, 他 們 不 屈 膝 7:00 土 城 捷 運 站, 三 輛 七 級, 五 天 下 四 天 的 雨, 結 的 精 神, 才 是 賽 德 克. 巴 萊

100/120EX A-61588_zh-tw 9E8696

untitled

AL-MX200 Series

中央机关及其直属机构2010年度考试录用公务员报考指南

ch_code_infoaccess

SL2511 SR Plus 操作手冊_單面.doc

Windows XP

Guide to Install SATA Hard Disks

專業式報告

壹、招生班別、招生系所、招生名額、報考資格、考試科目及特別規定事項

中國文化大學104學年度技擊運動暨國術學系單獨招生簡章

EPSON

中華電信憑證總管理中心憑證實務作業基準

背 景 资 料 对 于 在 华 经 营 的 企 业 里, 人 力 资 源 管 理 绝 不 是 一 件 轻 松 的 工 作 HR 从 业 者 除 了 要 具 备 猎 人 的 眼 光 心 理 学 家 的 耐 心 谈 判 专 家 的 口 才, 更 为 重 要 的 是, 还 需 要 具 备 专 业 的 法

<4D F736F F D20B1B4BFCBA5D3BFECBBA1A9FA312E646F63>

ext-web-auth-wlc.pdf

untitled

<55342D323637CBB5C3F7CAE92E786C73>

微軟認證專家.PDF

WTO

jsj0.nps

三 安装 openssl 及 freeradius sudo apt-get install openssl sudo apt-get install freeradius 四 openssl 环境准备 1. 在 ubuntu1 和 ubuntu2 的当前用户文件夹 ( 例如 /home/jeff/

Chapter 2

EPSON

百度文库上传模板

<4D F736F F F696E74202D20312EB9FEB6FBB1F5B9A4D2B5B4F3D1A7D5E7C1BCA3BAC3E6CFF2D1D0BEBFC9FAB8B4CAD4B5C4BDE1B9B9BBAFC3E6CAD4BFBCBACBCCBDCBF7D3EBCAB5BCF92E BBCE6C8DDC4A3CABD5D>

今天 年春季号 总 92 期

*

( ) / / / / / / /

(Microsoft Word - 8\244T\244\362\277\337\272]\244W\265L\246W.doc)

Microsoft Word - 專家本色 doc

但, 你 应 该 听 过 我 们 走 在 大 路 上 这 首 歌, 或 许 还 知 道 革 命 人 永 远 是 年 轻 那 支 歌 ; 并 且, 几 乎 可 以 肯 定, 你 在 戴 红 领 巾 的 那 阵, 必 然 唱 过 牛 儿 还 在 山 坡 吃 草, 放 牛 的 却 不 知 道 哪 儿 去

2 临 终 助 念 答 问 序 临 终 关 怀, 由 佛 门 净 宗 古 来 祖 师 大 德 提 倡 助 念 往 生, 现 今 已 渐 为 社 会 大 众 所 重 视, 在 台 湾, 台 大 长 庚 等 各 大 医 院, 也 都 设 有 助 念 室 ; 大 陆 上 许 多 道 场, 也 有 专 为

校园之星

<4D F736F F F696E74202D FA8BEA861B8EAB7BDBEE3A658BB50C0B3A5CE28B773A6CBA5AB29>

之 原 則 及 國 防 部 訂 頒 國 軍 列 管 國 有 不 動 產 提 供 非 軍 方 單 位 使 用 處 理 原 則 規 定 不 符, 仍 應 以 出 租 方 式 辦 理 惟 可 就 偏 遠 地 區 提 供 官 兵 金 融 水 電 服 務 使 用 部 分, 研 議 降 低 租 金 標 準, 報

Transcription:

TW5.0---APACHE---SSL(window 环境 ) 实现过程一 先做好 APCHE-SSL 准备 1. 下载 apache_2.2.11-win32-x86-openssl-0.9.8i.msi 2 安装此 APACHE, 在进行下一步之前, 请确认 Apache 已经安装并可以正常工作. 并且 ssl 需要的文件在如下的位置 : [Apache 安装目录 ]/modules/mod_ssl.so [Apache 安装目录 ]/bin/openssl.exe, libeay32.dll, ssleay32.dll [Apache 安装目录 ]/conf/openssl.cnf 3. 通过命令行生成 SSL Cert & Key (1)<apache-install-dir>\bin> 这里是 E:\Apache2.2\bin (2) 生成证书请求文件 (.csr) 和私密文件 (privkey.pem) E:\Apache2.2\bin>openssl req -config..\conf\openssl.cnf -new -out server.csr WARNING: can't open config file: /usr/local/ssl/openssl.cnf Loading 'screen' into random state - done Generating a 1024 bit RSA private key..++++++...++++++ writing new private key to 'privkey.pem' Enter PEM pass phrase:(12345678) Verifying - Enter PEM pass phrase: (12345678) ----- You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter '.', the field will be left blank. ----- Country Name (2 letter code) [AU]:CN State or Province Name (full name) [Some-State]:Beijing Locality Name (eg, city) []:Beijing Organization Name (eg, company) [Internet Widgits Pty Ltd]:Tongtech Organizational Unit Name (eg, section) []:TongWeb Common Name (eg, YOUR name) []:www.tongtech.com Email Address []:zhengyh@tongtech.com Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []:changeit An optional company name []:tongtech E:\Apache2.2\bin> (3) 生成 server.key <apache-install-dir>\bin> openssl rsa -in privkey.pem -out server.key // 需提供生成 privkey.pem 的密码 ( 这里为上一步输入的密码 :12345678) (4) 生成 server.crt <apache-install-dir>\bin>openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 3650 ( 十年 ) 见列表 : E:\Apache2.2\bin>openssl x509 -in server.csr -out server.crt -req -signkey serve

r.key -days 3650 WARNING: can't open config file: /usr/local/ssl/openssl.cnf Loading 'screen' into random state - done Signature ok subject=/c=cn/st=beijing/l=beijing/o=tongtech/ou=tongweb/cn=www.tongtech.com/ema iladdress=zhengyh@tongtech.com Getting Private key 4. 将生成的 server.key 和 server.crt( 生成的 server.key 和 server.crt 存放在 <apache-install-dir>/bin/) 复制到 <apache-install-dir>/conf/ 5. 在 <apache-install-dir>/conf/httpd.conf 中, 打开注释 : LoadModule ssl_module modules/mod_ssl.so Include conf/extra/httpd-ssl.conf 6. 测试 SSL 是否成功 :<apache-install-dir>\bin>httpd.exe -D SSL -t, 如果显示 Syntax OK 表示安装成功 见下面列表 : E:\Apache2.2\bin>httpd.exe -D ssl -t httpd.exe: Could not reliably determine the server's fully qualified domain name, using 168.1.90.6 for ServerName Syntax OK 7. 重启 Apache; 8. 访问 https://168.1.90.6:444/, 页面返回 it works, 则 Apache 的 SSL 支持安装成功 说明 : Apache 缺省的 HTTPS 端口为 443 因为和 HTTPS 端口冲突, 需将 httpd-ssl.conf 中的 443 改成新的端口 444 修改项包括 Listen 444 ServerName localhost:444 二 实现 AJP 通道的重定向 1. 复制 AJP 插件 mod_jk.so( 从 http://tomcat.apache.org/download-connectors.cgi 下载 ) 至 E:\Apache2.2\modules 目录下 2. 在 E:\Apache2.2\conf 下创建 workers.properties 文件 ( 具体见附件 ) workers.properties 文件示例如下 : # 定义了一个负载平衡服务器, 名称与 mod_jk.conf 中对应 worker.list=loadbalancer # 节点 1 worker.work1.type=ajp13 worker.work1.host= 168.1.90.6 # TongWeb 的 IP worker.work1.port=7666 #AJP 的端口, 要和 TongWeb 的 AJP 端口对应 worker.work1.lbfactor=1 # 权重 worker.work1.socket_keepalive=1 worker.work1.socket_timeout=300 worker. work1.redirect= # 当 work1 不能访问时, 将请求转发到 work2 # 节点 2 含义同上 worker.work2.type=ajp13 worker.work2.host= 168.1.90.6 worker.work2.port=7667 worker.work2.lbfactor=1

worker.work2.socket_keepalive=1 worker.work2.socket_timeout=300 worker. work2.redirect= worker.loadbalancer.type=lb # 将两节点加入负载平衡服务器 worker.loadbalancer.balance_workers=work1,work2 # 保证会话亲和, 设为 true worker.loadbalancer.sticky_session=true # 需要转发,sticky_session_force 值必须为 false, 否则不转发. worker.loadbalancer.sticky_session_force=false worker.sslloadbalancer.type=lb worker.sslloadbalancer.balance_workers=work1,work2 worker.sslloadbalancer.sticky_session=false worker.sslloadbalancer.sticky_session_force=true worker.list=mystatus worker.mystatus.type=status worker.mystatus.read_only=true 3. 在 E:\Apache2.2\conf 下创建 mountfile.properties 文件, /*=loadbalancer 4. 在 E:\Apache2.2\conf 下创建 sslmountfile.properties 文件, /*=sslloadbalancer 5. 在 E:\Apache2.2\conf 下创建 mod_jk.conf 文件, # 加入 jk 模块 LoadModule jk_module modules/mod_jk.so # 加载 jk 配置文件 JkWorkersFile "e:/apache2.2/conf/workers.properties" #JkAutoAlias "e:/apache2.2/htdocs/examples" #JkUnMount /*.jpg loadbalancer #JkUnMount /*.gif loadbalancer # 加载 jk 日志文件 JkLogFile "e:/apache2.2/logs/mod_jk.log" # 设置 jk 日志解别 JkLogLevel error # 设置 jk 日志格式 JkLogStampFormat "[%a %b %d %H:%M:%S %Y] " JkOptions +ForwardKeySize +ForwardURICompat -ForwardDirectories JkRequestLogFormat "%w %V %T" # 转发到后台的请求 URI, 定义了一个负载平衡服务器 loadbalancer JkMount /* loadbalancer

#apache 的状态监控页面 JkMount /tongstatus mystatus 6. 在 E:\Apache2.2\conf\httpd.conf 尾部中增加如下配置 : Include conf/mod_jk.conf JkMountFile conf/mountfile.properties // 所有 HTTP 请求由负载均衡器 loadbalancer 转发 7. 在 E:\Apache2.2\conf\extra\httpd-ssl.conf 中配置如下 : JkMountFile conf/sslmountfile.properties // 所有 HTTPS 请求由负载均衡器 sslloadbalancer 转发 </VirtualHost> 8. 重启 apache 三 将 Apache2.2 作为 Proxy Server 的使用步骤 1 配置基于 HTTP 的 proxy 转发 (1) 将 E:\Apache2.2\conf\httpd.conf 中 LoadModule 信息去掉注释 : LoadModule proxy_connect_module modules/mod_proxy_connect.so LoadModule proxy_http_module modules/mod_proxy_http.so LoadModule proxy_module modules/mod_proxy.so (2) 在 E:\Apache2.2\conf\httpd.conf 的尾部添加如下内容, 其中 168.1.90.6 是应用服务器, 7001 为 HTTP 监听端口 dbpool 为要代理的应用前缀 ProxyPass /dbpool http://168.1.90.6:7001/dbpool ProxyPassReverse /dbpool http://l68.1.90.6:7001/dbpool (3) 重启 Apache; (4) 通过 "http://168.1.90.6/dbpool (ApacheAddress 是 Apache 的 IP 地址, Port 是 Apache 的 HTTP 监听端口 80)" 成功访问 dbpool 应用 2 配置基于 HTTPS 的 Proxy 转发 (1) 将 E:\Apache2.2\conf httpd.conf 中 LoadModule 信息去掉注释 :

LoadModule proxy_connect_module modules/mod_proxy_connect.so LoadModule proxy_http_module modules/mod_proxy_http.so LoadModule proxy_module modules/mod_proxy.so (2) 在 E:\Apache2.2\conf\extra\httpd-ssl.conf 中添加如下内容 ProxyPass /dbpool https://168.1.90.6:9066/dbpool // 其中 :168.1.90.6 是 TongWeb5.0 HTTPS 通道的监听地址,9066 为 HTTPS 通道的监听端口 </VirtualHost> (3) 重启 Apache; (4) 通过 "https://168.1.90.6:444/dbpool (168.1.90.6 是生成证书时设置的域名,444 是 Apache 的 HTTPS 端口 )" 成功访问应用