虽然大部分使用Zabbix的用户是放在内网,但是该掌握的还是需要的,万一要用到了呢?关于SSL的好处在此篇文章不再赘述了。可以自行度娘了,不过如果ssl证书在服务器解密会损耗机器的资源,当然你的这个前端并不是大众访问,所以基本可以忽略不计了,正常情况是前端挂负载或者nginx做证书解密。
正文
环境介绍
系统版本:CentOS 8.2
PHP版本:7.4
Mariadb版本:10.3
web服务:Apache
安装ssl的插件
dnf -y install mod_ssl
创建密钥存放的目录
mkdir -p /kasar/ssl chmod 700 /kasar/ssl
创建证书及密钥
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /kasar/ssl/kasar.key -out /kasar/ssl/kasar.crt
创建证书
编辑SSL配置文件
编辑ssl.conf配置文件,修改如下图几处地方
vi /etc/httpd/conf.d/ssl.conf
修改根目录