Sonntag, 21. Mai 2006

HOWTO_ SSL-Verschlüsselung mit dem Apache httpd

  1. Schlüssel erstellen

    In einem Verzeichnis der Wahl erstellt man mit
    openssl req -new > new.cert.csr
    einen privaten Schlüssel und die Zertifikationsanforderung. Der Common Name (CM) muss dabei dem hostname des Servers entsprechen, etwa fs-design.homelinux.org.
  2. Passwort entfernen

    Mittels
    openssl rsa -in privkey.pem -out new.cert.key
    entfernt man aus dem privaten Schlüssel das Passwort.
  3. Zertifikat für Schlüssel erstellen

    openssl x509 -in new.cert.csr -out new.cert.crt -req -signkey new.cert.key -days 365
    erstellt ein Zertifikat, das 365 Tage, also ein Jahr lang, gültig ist.
  4. Zertifikat zum Apache kopieren

    mkdir /etc/apache2/conf/ssl.key
    mkdir /etc/apache2/conf/ssl.crt
    cp new.cert.key /etc/apache2/conf/ssl.key/server.key
    cp new.cert.crt /etc/apache2/conf/ssl.crt/server.crt
  5. mod_ssl konfigurieren

    Die Datei /etc/apache2/conf/ssl.conf mit dem Editor der Wahl öffnen und die Zeilen mit <IfDefine> und </IfDefine> auskommentieren. Den VirtualHost auf * setzen. Eine leere Datei für den Sessioncache anlegen mit touch /var/log/apache2/ssl_scache.
  6. Server neu starten

    Den httpd mit apache2ctl graceful neu starten, nun sollte er unter dem Port 443 SSL-verschlüsselt erreichbar sein.

Reflog

Informationstechnische Howtos, Hinweise und Merkwürdiges

Batchlib v1.0 2008-03-29

Aktuelle Beiträge

HOWTO_ O2 DSL Surf &...
Der O2 DSL Surf & Phone-Router ist für die alleinige...
cypressor - 12. Feb, 19:57
Uptweak Windows XP Home...
There are a lot of annoying limitations in Windows...
cypressor - 9. Okt, 19:30
BATCHLIB_ Batchlib package...
Download Batchlib package v1.0 (5 KB zip file) What...
cypressor - 29. Mär, 19:10
BATCHLIB_ Batchlib library...
The batchlib library string.cmd is part of the batchlib...
cypressor - 29. Mär, 18:10

Homepage Ticker

Links

Status

Online seit 6590 Tagen
Zuletzt aktualisiert: 28. Jun, 11:32
RSS XML 1.0 Button-Get-Firefox

batch
batchlib
howto
tech
video
Profil
Abmelden
Weblog abonnieren