Apache2 i mod ssl

Konfiguracja serwerów, usług, itp.
joker
Beginner
Posty: 108
Rejestracja: 02 czerwca 2007, 13:48
Lokalizacja: Wlkp

Apache2 i mod ssl

Post autor: joker »

Witam, mam problem z wygenerowaniem certyfikatu polecenie

Kod: Zaznacz cały

apache2-ssl-certificate
nie działa , jak wygenerowac certyfikat ?
Ventrue
Junior Member
Posty: 532
Rejestracja: 06 lipca 2007, 12:10
Lokalizacja: Lubin

Post autor: Ventrue »

Awatar użytkownika
ShinnRa
Beginner
Posty: 457
Rejestracja: 05 marca 2007, 23:05
Lokalizacja: Gdynia

Post autor: ShinnRa »

Nie wiem skąd mam ten opis (obecnie mam na pendrive w pliku *.txt) gdzieś go znalazłem na jakiejś liście dyskusyjnej ale u mnie ta komenda zadziałała:

Kod: Zaznacz cały

Run the script

	/usr/sbin/make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache2/ssl/apache.pem

and tell it what it wants to know.
joker
Beginner
Posty: 108
Rejestracja: 02 czerwca 2007, 13:48
Lokalizacja: Wlkp

Post autor: joker »

OK , certyfikat wygenerowany, tylko nie wiem jak zrobić żeby dana stronka z vhosta była dostępna pod adresem https://stronka.com, mógł by ktoś podać jakiś przykład ?
chyl-o
Junior Member
Posty: 621
Rejestracja: 24 maja 2006, 21:06
Lokalizacja: Lublin

Post autor: chyl-o »

Dodaj nasluchiwanie na porcie 443 do apache

Listen 443

A potem vhost do tego portu i powinno smigac
joker
Beginner
Posty: 108
Rejestracja: 02 czerwca 2007, 13:48
Lokalizacja: Wlkp

Post autor: joker »

taak :) wszystko już działa, z tym że próbuje się uporać z przeglądarką bo zgłasza błąd o weryfikacji witryny jako niegodnej zaufania,chcę się pozbyć tego problemu bo wygląda to nieestetycznie, poza tym niech wszystko będzie lege artis, w końcu to Linux :)
Awatar użytkownika
ShinnRa
Beginner
Posty: 457
Rejestracja: 05 marca 2007, 23:05
Lokalizacja: Gdynia

Post autor: ShinnRa »

joker pisze:tym że próbuje się uporać z przeglądarką bo zgłasza błąd o weryfikacji witryny jako niegodnej zaufania,chcę się pozbyć tego problemu bo wygląda to nieestetycznie
jak sam w ten sposób wygenerujesz certyfikat to przeglądarka zawsze będzie zgłaszała błąd bo certyfikat został wystawiony przez nieznanego co zarazem idzie nie zaufanego wystawcę. Zawsze możewsz zakupić certyfikat od jakiejś firmy certyfikującej na rok :]

P.S. gdzieś też widziałem serwis zapewniający darmowe certyfikaty na rok ale trzeba było podać konkretną domenę (brak domen z wildcard) i trzeba było posiadać dostęp do konta pocztowego postmaster w tej domenie (a to jest akurat pikuś). Jak znajdę ten adres i o ile ta inicjatywa jeszcze istnieje to zapodam go tutaj...
ODPOWIEDZ