打开生成证书请求的那个证书数据库

1.jpg

点击接收选择您的SSL证书(服务器证书)

2.jpg

完成后可以看到你的服务器证书了。注意称名前应该有一个星号,如果没有,需要在查看/编辑里面去选上设置为缺省证书

3.jpg

切换到签署者证书

4.jpg

点击添加,选择对应的中级证书

5.jpg

6.jpg

同样的方法添加交叉证书

7.jpg

 

8.jpg

9.jpg

完成后需要确认一下你的证书数据库目录下有没有.rdb和.sth文件,如果没有,你需要点保存,(注意需要新建一个目录来保存,否则会数据库可能会被清空)设置密码时需要选上保存密码到文件;如果有,那就可以直接关闭窗口,然后保证kdb,rdb,sth文件在一个目录就可以在httpd.conf里配置了

如果在httpd.conf文件里已有https的站点,那只用进行修改就可以了,如果没有需要加添以下代码

LoadModule ibm_ssl_module modules/mod_ibm_ssl.so

<IfModule mod_ibm_ssl.c>

Listen 0.0.0.0:443

<VirtualHost *:443>

SSLEnable

SSLProtocolDisable SSLv2

</VirtualHost>

KeyFile key.kdb

</IfModule>

SSLDisable

 

KeyFile 所指定的为证书数据库路径及名称