Linuxhotel Wiki

Wie ging das nochmal?

Benutzer-Werkzeuge

Webseiten-Werkzeuge


lpi2:apache-ssl

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen gezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
Nächste Überarbeitung Beide Seiten, nächste Überarbeitung
lpi2:apache-ssl [2018/08/10 10:45]
ingo_wichmann [Apache konfigurieren]
lpi2:apache-ssl [2020/03/14 19:10]
ingo_wichmann
Zeile 8: Zeile 8:
 </​file>​ </​file>​
 )) ))
 +TODO: Let's encrypt von Apache selber machen lassen: https://​httpd.apache.org/​docs/​2.4/​mod/​mod_md.html
 +
 ====== SSL / TLS für Apache ====== ====== SSL / TLS für Apache ======
 ===== Vorraussetzungen ===== ===== Vorraussetzungen =====
Zeile 16: Zeile 18:
  
 ==== CAA Record ==== ==== CAA Record ====
 +Falls auf der Domain CAA Einträge hinterlegt sind, entweder die aktuelle CA ergänzen oder die Einträge entfernen:
 +  dig CAA linuxhotel.de @141.1.1.1
 +
 CAA Records funktionieren mit bind erst ab Version [[https://​kb.isc.org/​article/​AA-01210/​0/​BIND-9.9.6-Release-Notes.html|9.9.6]] CAA Records funktionieren mit bind erst ab Version [[https://​kb.isc.org/​article/​AA-01210/​0/​BIND-9.9.6-Release-Notes.html|9.9.6]]
  
 für Wildcard Zertifikate:​ für Wildcard Zertifikate:​
 <​file>​ <​file>​
-example.com. ​ CAA 0 issue "​cacert.org"​ +example.com. ​0 IN CAA 0 issue "​cacert.org"​ 
-example.com. ​ CAA 0 issuewild "​cacert.org"​ +example.com. ​0 IN CAA 0 issuewild "​cacert.org"​ 
-example.com. ​ CAA 0 issue "​letsencrypt.org"​ +example.com. ​0 IN CAA 0 issue "​letsencrypt.org"​ 
-example.com. ​ CAA 0 issuewild "​letsencrypt.org"​+example.com. ​0 IN CAA 0 issuewild "​letsencrypt.org"​
 </​file>​ </​file>​
 ===== Zertifikate,​ Anträge und Schlüssel an die passenden Stellen kopieren ===== ===== Zertifikate,​ Anträge und Schlüssel an die passenden Stellen kopieren =====
-==== Debian ab 6.0 ====+==== Debian ​(ab 8.0====
   cd /etc/ssl   cd /etc/ssl
   cp /​root/​server-ssl/​servercert.pem certs/   cp /​root/​server-ssl/​servercert.pem certs/
   cp /​root/​server-ssl/​serverkey.pem ​ private/   cp /​root/​server-ssl/​serverkey.pem ​ private/
   cp /​home/​ca/​ca*/​cacert.pem ​ certs/   cp /​home/​ca/​ca*/​cacert.pem ​ certs/
-  cp /​home/​ca/​ca*/​cacert.pem /​var/​www/​cacert.crt 
- 
-Debian 8.0: 
   cp /​home/​ca/​ca*/​cacert.pem /​var/​www/​html/​cacert.crt   cp /​home/​ca/​ca*/​cacert.pem /​var/​www/​html/​cacert.crt
  
Zeile 52: Zeile 54:
  
 ===== mit OpenSSL s_server testen ====== ===== mit OpenSSL s_server testen ======
-TODO: noch nicht getestet 
  
   cd /etc/ssl   cd /etc/ssl
- 
   sudo -u www-data -g ssl openssl s_server -cert certs/​servercert.pem -key private/​serverkey.pem -www   sudo -u www-data -g ssl openssl s_server -cert certs/​servercert.pem -key private/​serverkey.pem -www
-  firefox https://​localhost +  firefox https://​localhost:4433
   sudo -u www-data -g ssl openssl s_server -cert certs/​servercert.pem -key private/​serverkey.pem -WWW   sudo -u www-data -g ssl openssl s_server -cert certs/​servercert.pem -key private/​serverkey.pem -WWW
-  firefox https://​localhost/​certs/​cacert.pem+  firefox https://​localhost:4433/​certs/​cacert.pem
  
 +TODO: noch nicht getestet:
   sslscan notebook05.linuxhotel.de   sslscan notebook05.linuxhotel.de
   testssl.sh ​ notebook05.linuxhotel.de   testssl.sh ​ notebook05.linuxhotel.de
  
 +
 +Sicherheit überwachen lassen: https://​siwecos.de/​
 ===== Apache konfigurieren ===== ===== Apache konfigurieren =====
 ==== SuSE ==== ==== SuSE ====
Zeile 151: Zeile 153:
  
 Dienst neu starten: Dienst neu starten:
-  ​/​etc/​init.d/​apache2 restart+  ​service ​apache2 restart
  
 ==== CentOS 5 ==== ==== CentOS 5 ====
lpi2/apache-ssl.txt · Zuletzt geändert: 2022/12/23 15:40 (Externe Bearbeitung)