Centos7 下配置 phpMyAdmin(提供 HTTPS 服务)

phpMyAdmin 可以通过 web 方式控制和操作 MySQL 资料库。通过 phpMyAdmin 可以完全对资料库进行操作,例如建立、复制和删除资料等等。
配置环境

Centos7 2 台(IP1:192.168.70 ; IP2:192.168.1.71)
关闭防火墙
关闭 selinux
相关站群软件:
php-5.4.16
php-mbstring-5.4.16  
httpd-2.4.6-45
mariadb-server
php-mysql-5.4.16
phpMyAdmin-4.4.14.1-all-languages.zip
mod_ssl-2.4.6-45

配置 https 环境 (192.168.1.70)
#yum -y install httpd php php-mysql mariadb-server
#新建一个页面,测试 PHP
# cat /var/www/html/index.php 
 
# systemctl start httpd.service
# systemctl start mariadb.service
# 检视埠(服务是否起来)
#ss -tnl    
#在浏览器中输入 192.168.70 检视生成的 PHP 测试页面
建立私有 CA
CA: 签证机构; RA:序号产生器构;CRL: 证书吊销列表
证书申请及签署步骤: 生成证书申请请求–>RA校验–>CA签署–>获得证书
基于 192.168.1.71
# cd /etc/pki/CA/
#(umask 077;openssl genrsa -out private/cakey.pem 2048)
# touch index.txt
# echo 01 > serial
#自签证书
# openssl req -x509 -key  private/cakey.pem -days 7300 -out /etc/pki/CA/cacert.pem
—–
Country Name (2 letter code) [XX]:CN
State or Province Name (full name) []:BEIJING
Locality Name (eg, city) [Default City]:BEIJING
Organization Name (eg, company) [Default Company Ltd]:JIAJIE
Organizational Unit Name (eg, section) []:OPS
Common Name (eg, your name or your server’s hostname) []:jiajiez.com           
Email Address []:jiajie@126.com
#后面的请求需要和这里的国家城市一致
生成证书签署请求
基于 192.168.1.70
# mkdir /etc/httpd/ssl
# cd ssl
# (umask 077;openssl genrsa -out /etc/httpd/ssl/httpd.key 2048)
# openssl req -new -key /etc/httpd/ssl/httpd.key -out /etc/httpd/ssl/httpd.csr
#这里申请格式的国家城市应和上面的一致
#将证书传送给 CA
# scp httpd.csr root@192.168.1.71:/tmp/
基于 192.168.1.71
#CA 签署证书并将发还给请求公司
# openssl ca -in /tmp/httpd.csr -out /etc/pki/CA/certs/web1.jiajie.com.crt -days 365
# scp certs/web1.jiajie.com.crt root@192.168.1.70:/etc/httpd/ssl
配置 HTTPS 支援 ssl 及使用证书 (基于 192.168.1.70)
# yum -y install mod_ssl
#修改配置档案
# vim /etc/httpd/conf.d/ssl.conf 
DocumentRoot “/var/www/html”
ServerName web1.jiajie.com:443
SSLCertificateFile /etc/httpd/ssl/web1.jiajie.com.crt
SSLCertificateKeyFile /etc/httpd/ssl/httpd.key
# systemctl reload httpd.service
#检视 443 埠是否启动
# ssl -tnl
这个时候你可以将 CA 的证书 cacert.pem 传送到 Windows 客户端,修改其字尾名称为 .crt, 然后将该证书安装在证书列表里。将 192.168.1.70 web1.jaijie.com 放到 Windows 客户端的 hosts 档案里。就可以在浏览器里基于 HTTPS 访问 web1 站群服务器了。
安装 phpMyAdmin
#wget https://files.phpmyadmin.net/phpMyAdmin/4.4.14.1/phpMyAdmin-4.4.14.1-all-languages.zip
#unzip phpMyAdmin-4.4.14.1-all-languages.zip -d /var/www/html/
#cd /var/www/html
#mv phpMyAdmin-4.4.14.1-all-languages phpmyadmin
#cd phpmyadmin
#cp config.sample.inc.php config.inc.php
# 开启配置档案,在下面的分号里面填入随机数 
# vim /var/www/html/phpmyadmin/config.inc.php 
$cfg[‘blowfish_secret’] = ‘4fzsmEIOLHYeAaeoGHgn3dFkE+kXgwqKvgd2dS3u’; /* YOU MUST FILL IN THIS FOR COOKIE AUTH! */
#随机数的产生方法:# openssl rand -base64 25
这时候开启浏览器访问 https://web1.jiajie.com/phpmyadmin/发现以下报错:
phpMyAdmin – Error
The mbstring extension is missing. Please check your PHP configuration. 没有安装 mbstring, yum -y install php-mbstring 即可。
然后重新访问网站就可以进入 phpmyadmin 的登陆页面了。

接下来建立登陆账号和密码:
#mysql
MariaDB [(none)]> SET PASSWORD FOR ‘root’@’localhost’=PASSWORD(‘jiajie’);
MariaDB [(none)]> SET PASSWORD FOR ‘root’@’127.0.0.1’=PASSWORD(‘jiajie’);
MariaDB [(none)]> FLUSH PRIVILEGES;
使用 root 账号和密码:jiajie 就可以登陆了。