|
Webserver Fragen zum Apache, MySQL-Einrichtung und was sonst noch mit WebServern zu tun hat |
|
Themen-Optionen | Ansicht |
19.03.2013, 14:16 | #1 | |||||||||||
Profi
Registriert seit: 12.01.2011
Ort: @home
Alter: 42
Beitr?ge: 584
Abgegebene Danke: 99
Erhielt 136 Danke für 35 Beiträge
Downloads: 4
Uploads: 0 Nachrichten: 747 Renommee-Modifikator:
1641 |
Server auf https umstellen/apache ssl verschlüss
mahlzeit ihr lieben
Eine ssl Verschlüsselung bringt in meinen augen nichts,werde trotzen ne anleitung posten wie ihr euerzertifikat selbst erstellen und unterschreiben könnt... Bei debian ist das openssl paket schon installiert los gehts mit putty.. wir erstellen uns ein verzeichnis Code:
mkdir /etc/apache2/myssl
Code:
CD /etc/apache2/myssl
Code:
openssl req -new > server.cert.csr so jetzt gehts weiter mit Code:
openssl rsa -in privkey.pem -out server.cert.key jetzt müssen wir noch sagen wie lange das zertifikat gelten soll mit Code:
openssl x509 -in server.cert.csr -out server.cert.crt -req -signkey server.cert.key -days 365 Code:
nano /etc/apache2/ports.conf
Code:
<IfModule mod_ssl.c> # If you add NameVirtualHost *:443 here, you will also have to change # the VirtualHost statement in /etc/apache2/sites-available/default-ssl # to <VirtualHost *:443> # Server Name Indication for SSL named virtual hosts is currently not # supported by MSIE on Windows XP. Listen 443 </IfModule> so jetzt tragen wir einen virtualhost in die httpd.conf mit Code:
nano /etc/apache2/httpd.conf
Code:
<VirtualHost *:443> ServerName localhost DocumentRoot "/var/www" <--da kommt euer pfad zum tracker/HP rein SSLEngine on SSLCertificateKeyFile /etc/apache2/myssl/server.cert.key SSLCertificateFile /etc/apache2/myssl/server.cert.crt </VirtualHost> Code:
a2enmod ssl Code:
CD sites-available
Code:
nano default-ssl
Code:
<IfModule mod_ssl.c> <VirtualHost _default_:443> ServerAdmin ****@***** <-- eure email ServerAlias ********* <--eure url DocumentRoot /****/*****/ <--euer pfad zum tracker <Directory /> Options FollowSymLinks AllowOverride None </Directory> <Directory /****/*****/> <--euer pfad zum tracker Options Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all </Directory> Code:
/etc/init.d/apache2 restart mfg Ge?ndert von pat (01.04.2013 um 18:00 Uhr) |
|||||||||||
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, G?ste: 1) | |
|
|