2012年3月2日 星期五

展延憑證過期

產生 .key 和 .csr 檔
# openssl genrsa -out mykey.key 1024
# openssl req -new -key mykey.key -out mycsr.csr

如何自己簽署金鑰
openssl x509 -req -days 365 -in mycsr.csr -signkey mykey.key -out mycrt.crt

查看Apache的SSL路徑
SSLCertificateFile /etc/pki/tls/certs/server.crt
SSLCertificateKeyFile /etc/pki/tls/private/server.key

把mycrt.crt和mykey.key複制到正確的位置即可,並重新啟動Apache