第 20章 Apache HTTP 安全伺服器設定

20.1. 簡介

這個章節關於將 Apache HTTP 伺服器 中 mod_ssl 安全模組啟用以使用 OpenSSL 函式庫與工具包的基本資訊。 由 Red Hat Linux 所提供的這三種組成元件的結合在這個章節中被稱為『安全的網頁伺服器』或只是『安全伺服器』(Secure Server)。

mod_ssl 模組是 Apache HTTP 伺服器 的一個安全模組,mod_ssl 模組使用 OpenSSL 專案提供的工具來增加一個很重要的特色到 Apache HTTP 伺服器 中 — 將通訊加密的能力。 相反地,使用一般的 HTTP(瀏覽器與網頁伺服器間的通訊都是以純文字的方式傳送),很有可能在瀏覽器與伺服器間的傳輸路線中被其他人截取並讀取。

這個章節並非要提供關於任何的這些程式完整且獨特的說明文件,不過我們將盡可能在這本手冊中向您指出您可以找到更多關於特定主題較深入的說明文件。

這個章節會向您說明如何安裝這些程式,您也可以學習產生一個私鑰與一個憑證要求的必要步驟、如何產生您自己簽署的憑證,以及如何安裝一個憑證以讓您的安全伺服器使用。

mod_ssl 設定檔案位於 /etc/httpd/conf.d/ssl.conf,為了要載入這個檔案,以使 mod_ssl 能夠運作,您必須在 /etc/httpd/conf/httpd.conf 檔案中有 Include conf.d/*.conf 陳述式。 在 Red Hat Linux 9 中,預設的 Apache HTTP 伺服器 設定檔案已經預設包含這個陳述式。