URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 3658
[ Назад ]

Исходное сообщение
"Тематический каталог: Настройка apache + modssl для работы через https (apache mod_ssl ssl security freebsd crypt)"

Отправлено auto_topic , 30-Апр-04 21:02 
Обсуждение статьи тематического каталога: Настройка apache + modssl для работы через https (apache mod_ssl ssl security freebsd crypt)

Ссылка на текст статьи: http://www.opennet.me/base/net/apache_mod_ssl.txt.html


Содержание

Сообщения в этом обсуждении
"Настройка apache + modssl для работы через https (apache mod_ssl ssl security freebsd crypt)"
Отправлено stricty , 30-Апр-04 21:02 
Что за плагиат? :)
http://www.opennet.me/base/sec/ssl_freebsd.txt.html
http://strict.spb.ru/ssl.html

Читаю и вижу много знакомых моему сердцу словей... :)


"Настройка apache + modssl для работы через https (apache mod..."
Отправлено Maxim Chirkov , 01-Май-04 07:07 
>Что за плагиат? :)
>http://www.opennet.me/base/sec/ssl_freebsd.txt.html
>http://strict.spb.ru/ssl.html
>
>Читаю и вижу много знакомых моему сердцу словей... :)

Да, самый явный признак - идентичность комментариев прустуствует, но голым плагиатом это не назовешь (хотя некоторые предложений и куски кода 1 в 1), встречаются общие моменты, но и много нового.

Добавил в начало текст: "В статье использованы материалы документа http://strict.spb.ru/ssl.html", если неустравает, могу включить вместо этой строки любой другой текст.

Также поправил текст новости.


"Настройка apache + modssl для работы через https (apache mod..."
Отправлено stricty , 02-Май-04 11:42 
Да, ладно, всегда пожалуйста :)

"Настройка apache + modssl для работы через https (apache mod..."
Отправлено Александр , 11-Май-04 17:57 
А здесь не только Stricty пострадала

глава "немного теории" полностью заимствована из перевода
Sergei Karasiov "Создание SSL сертификатов для связки Apache и mod_ssl",
глава "короткий рассказ об SSL"
http://www.opennet.me/base/dev/apache_mod_ssl.txt.html)

Исходник: http://slacksite.com/apache/certificate.html
Оригинал перевода: http://blog.spb.ru/apache_modssl.html

Предлагаю расширить список "использованных" материалов


"Настройка apache + modssl для работы через https (apache mod_ssl ssl security freebsd crypt)"
Отправлено siniy , 30-Апр-04 21:15 
я вот тожа.. вот только что прочитал это у stricty:)

"Настройка apache + modssl для работы через https (apache mod_ssl ssl security freebsd crypt)"
Отправлено user , 01-Май-04 20:19 
>Пока вы не разберётесь в работе SSL, нельзя считать соединение
>безопасным. В данном случае представлен быстрый вариант настройки, не
>дающий никаких гарантий.  Практически - это защита от дурака, которой
>тоже пренебрегать не следует.

Что именно под этим имеется ввиду? Дополнительные настройки? Тонкости?


"Настройка apache + modssl для работы через https (apache mod..."
Отправлено stricty , 02-Май-04 11:45 
На вскидку - подмена сертификатов. Я советую прямым текстом создавать самоподписанный сертификат. Его может подменить любой proxy - часто Вы обращаете внимание на бредни, сообщаемые Вам параноидальными программами?
Вы можете проверить, что это мой, а не поддельный самоподписанный сертификат?
Так же, мною практически не затронут вопрос об отзыве сетрификатов и т.д. и т.п.



"Настройка apache + modssl для работы через https (apache mod_ssl ssl security freebsd crypt)"
Отправлено Александр , 06-Май-04 16:46 
А что, русского апача с поддержкой ssl не существует???

тогда посмотрите в ports/russian/apache13-modssl


"Настройка apache + modssl для работы через https (apache mod_ssl ssl security freebsd crypt)"
Отправлено Happy_demon , 27-Фев-07 15:11 
пока писал
openssl req -config /usr/local/openssl/openssl.cnf -new -x509 -keyout ssl.key/gw-ca.pem -out gw-ca.pem -days 365
сертификат не создавал, ругался
unable to find 'distinguished_name' in config
problems making Certificate Request
78008:error:0E06D06C:configuration file routines:NCONF_get_string:no value:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/conf/conf_lib.c:329:group=req name=distinguished_name

когда сделал openssl req -new -x509 -keyout ssl.key/gw-ca.pem -out gw-ca.pem -days 365
заработало


"Настройка apache + modssl для работы через https (apache mod..."
Отправлено x0pkins , 18-Июл-07 10:24 
Ну еще бы! /usr/local/openssl/openssl.cnf - нету. По дефолту лежит все в /etc/ssl/openssl.cnf.

"Настройка apache + modssl для работы через https (apache mod_ssl ssl security freebsd crypt)"
Отправлено Alexey_Astashov , 29-Сен-08 20:04 
Я не понял как всетаки сделать именно виртуальные сайты, дайте ссылку.. насколько я правильно понимаю на 1 порт невозможно повесить сколько угодно виртуальных сайтов, а использование виртуальных хостов естесственным и описанным образом не получается, возможно конечно включается механизм проксирования 443 порта от nemebased сайтов, но я всеравно както не догнал чтоли.

"Настройка apache + modssl для работы через https (apache mod..."
Отправлено Anuta , 19-Май-11 12:53 
"Что делает эта строка, я затрудняюсь ответить точно, но так
сделать рекомендуют:

    # openssl x509 -in gw-ca.pem -out gw-ca.crt"
Имхо ничего не делает эта строка, файлы in и out не будут отличаться ничем, кроме имени.
В данном случае явно пропущены параметры, возможно inform и outform. В общем, смысл рекомендации не понятен, в каком целевом формате хотели получить сертификат?...