Erinevus lehekülje "Apache ssl" redaktsioonide vahel
Allikas: Kuutõrvaja
2. rida: | 2. rida: | ||
Näite aluseks FreeBSD | Näite aluseks FreeBSD | ||
− | |||
− | |||
− | |||
12. rida: | 9. rida: | ||
openssl rsa -in server.key -out server.key | openssl rsa -in server.key -out server.key | ||
− | + | chmod 0400 server.key | |
− | + | chmod 0400 server.crt | |
− | |||
− | chmod 0400 | ||
− | chmod 0400 | ||
Redaktsioon: 16. oktoober 2007, kell 14:24
Apache ssl ajutise self-signed sertifikaadi genereerimine
Näite aluseks FreeBSD
openssl genrsa -des3 -out server.key 1024 openssl req -new -key server.key -out server.csr openssl x509 -req -days 300 -in server.csr -signkey server.key -out server.crt openssl rsa -in server.key -out server.key
chmod 0400 server.key chmod 0400 server.crt
Lisame FreeBSD's faili /etc/rc.local rea
apache2ssl_enable="YES"
Käivitame apache ssl toega
apachectl sslstart
Kontrollime käsuga sockstat, kas kuulab?
ftp# sockstat | grep 443 www httpd 20720 4 tcp46 *:443 *:* www httpd 20709 4 tcp46 *:443 *:* www httpd 20020 4 tcp46 *:443 *:* www httpd 20019 4 tcp46 *:443 *:*
kuulab :]
Apache seadistus
Apache httpd.conf'i võib luua sarnaselt
Listen 443 NameVirtualHost ip-aadress:443
<VirtualHost ip-aadress:443> ServerName www.nimi.ee DocumentRoot /home/nimi SSLEngine on SSLCertificateFile /rada/sertifikaadini/nimi.ee.crt SSLCertificateKeyFile /rada/sertifikaadini/nimi.ee.key </VirtualHost>