在您完成申请数安时代GDCA服务器证书的流程后,登录系统将会下载一个压缩文件,使用Apache_IIS_Tomcat_Server里面的文件;
请找到之前提交csr时生成的.key私钥文件,该文件为证书的私钥,后面配置要用到;
去掉以下语句的注释符
LoadModule ssl_module modules/mod_ssl.so Include conf/extra/httpd-ssl.conf
打开Apache2.x/conf/extra/目录下的httpd-ssl.conf文件,修改如下语句:
<VirtualHost *:443> ????DocumentRoot "/var/www/html" ????ServerName www.trustauth.cn ??? SSLEngine on SSLProtocol all -SSLv2 -SSLv3 SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!3DES:!MD5:!ADH:!RC4:!DH:!DHE ????SSLCertificateFile /usr/local/apache/conf/www.trustauth.cn.crt ????SSLCertificateKeyFile /usr/local/apache/conf/www.trustauth.cn.key ????SSLCertificateChainFile /usr/local/apache/conf/issuer.crt </VirtualHost>
保存退出,并重启Apache,通过https方式访问您的站点,测试站点证书的安装配置(如果访问不通,请查看服务器防火墙是否拦截443端口)。
在您完成服务器证书的安装与配置后,请务必要备份好您的服务器证书,避免证书遗失给您造成不便:
备份好证书压缩文件及证书私钥.key的文件。
参照步骤“二、安装服务器证书”即可完成恢复操作。
若您的证书文件损坏或者丢失且没有证书的备份文件,请联系GDCA客服办理遗失补办业务,重新签发服务器证书。