|
Apache2 i mod ssl
joker - 31-07-2007 13:02
Witam, mam problem z wygenerowaniem certyfikatu polecenie apache2-ssl-certificate
nie działa , jak wygenerowac certyfikat ?
Ventrue - 31-07-2007 14:58
Niby rozwiązane :-P http://forum.dug.net.pl/viewtopic.php?t=6507
Do poczytania: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=398520 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=293821
Pozdrawiam
ShinnRa - 31-07-2007 15:03
Nie wiem skąd mam ten opis (obecnie mam na pendrive w pliku *.txt) gdzieś go znalazłem na jakiejś liście dyskusyjnej ale u mnie ta komenda zadziałała: Run the script
/usr/sbin/make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache2/ssl/apache.pem
and tell it what it wants to know.
joker - 01-08-2007 15:26
OK , certyfikat wygenerowany, tylko nie wiem jak zrobić żeby dana stronka z vhosta była dostępna pod adresem https://stronka.com, mógł by ktoś podać jakiś przykład ?
Ventrue - 01-08-2007 15:43
http://edin.no-ip.com/html/?q=ssl_ap...tps_forwarding http://www.myserverproject.net/doc/l...exts/https.htm http://www.umich.edu/~umweb/software/cosign/README.txt
chyl-o - 01-08-2007 19:47
Dodaj nasluchiwanie na porcie 443 do apache
Listen 443
A potem vhost do tego portu i powinno smigac
joker - 01-08-2007 19:49
taak :) wszystko już działa, z tym że próbuje się uporać z przeglądarką bo zgłasza błąd o weryfikacji witryny jako niegodnej zaufania,chcę się pozbyć tego problemu bo wygląda to nieestetycznie, poza tym niech wszystko będzie lege artis, w końcu to Linux :)
ShinnRa - 01-08-2007 21:42
tym że próbuje się uporać z przeglądarką bo zgłasza błąd o weryfikacji witryny jako niegodnej zaufania,chcę się pozbyć tego problemu bo wygląda to nieestetycznie
jak sam w ten sposób wygenerujesz certyfikat to przeglądarka zawsze będzie zgłaszała błąd bo certyfikat został wystawiony przez nieznanego co zarazem idzie nie zaufanego wystawcę. Zawsze możewsz zakupić certyfikat od jakiejś firmy certyfikującej na rok :]
P.S. gdzieś też widziałem serwis zapewniający darmowe certyfikaty na rok ale trzeba było podać konkretną domenę (brak domen z wildcard) i trzeba było posiadać dostęp do konta pocztowego postmaster w tej domenie (a to jest akurat pikuś). Jak znajdę ten adres i o ile ta inicjatywa jeszcze istnieje to zapodam go tutaj...
zanotowane.pldoc.pisz.plpdf.pisz.plminister.pev.pl
|