タグ

sslとapacheに関するsynchaltのブックマーク (3)

  • How To Install Apache 2 with SSL on Linux (with mod_ssl, openssl)

    How To Install Apache 2 with SSL on Linux (with mod_ssl, openssl) This article gives step by step instructions on how to install Apache 2 with mod_ssl. I prefer to install Apache from source, as it gives me more flexibility on exactly what modules I want to enable or disable, and I can also upgrade or apply patch immediately after it is released by the Apache foundation. 1. Download Apache Downloa

  • OpenSSLでPKI

    今回のメインはopensslです。 最近は、というかだいぶ前からですがLinuxも*BSDもtelnetのかわりにsshを使うようになったので依存関係によりopensslは標準で入っているのですぐに使えると思います。 入っていなくてもあわてずにpkg_addやrpmで入れましょう。 ソースから入れるのも簡単ですし。 注意したいのは、openssl関連は頻繁にセキュリティホールが発見されています。 なるべく最新のバージョンを使うか、きっちりパッチをあてるようにしましょう。 かくいううちのサイトも実験前に3月に出たパッチをさっそくあてました。 どうしてopenssl関係ってこんなにバグが出るのかなとまえまえから不思議だったのですが、この特集を書くくらいになってようやく原因がわかりました。 opensslって機能が多すぎなんです。1つのコマンドでいろんな機能がつまっているので、ソ

  • Webサーバー間通信内容暗号化(Apache+mod_SSL) - Fedoraで自宅サーバー構築

    ユーザ名やパスワード等の機密情報をWebブラウザから入力する場合、盗聴される恐れがあるため、Webサーバー間の通信内容を暗号化する。 ここでは、Webサーバーにmod_sslを導入して、URLをhttp://~ではなく、https://~でアクセスすることによって、Webサーバー間の通信内容を暗号化するようにする。 [root@fedora ~]# cd /etc/pki/tls/certs/ ← ディレクトリ移動※FC4~F15の場合 [root@fedora ~]# cd /usr/share/ssl/certs ← ディレクトリ移動※FC1~FC3の場合 [root@fedora certs]# sed -i 's/365/3650/g' Makefile ← サーバー証明書有効期限を1年から10年に変更 [root@fedora certs]# make server.crt ← 

  • 1