Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung Nächste Überarbeitung Beide Seiten, nächste Überarbeitung | ||
lpi2:apache-ssl [2018/08/10 15:20] ingo_wichmann [mit OpenSSL s_server testen] |
lpi2:apache-ssl [2020/03/14 18:11] ingo_wichmann [mit OpenSSL s_server testen] |
||
---|---|---|---|
Zeile 16: | Zeile 16: | ||
==== CAA Record ==== | ==== CAA Record ==== | ||
+ | Falls auf der Domain CAA Einträge hinterlegt sind, entweder die aktuelle CA ergänzen oder die Einträge entfernen: | ||
+ | dig CAA linuxhotel.de @141.1.1.1 | ||
+ | |||
CAA Records funktionieren mit bind erst ab Version [[https://kb.isc.org/article/AA-01210/0/BIND-9.9.6-Release-Notes.html|9.9.6]] | CAA Records funktionieren mit bind erst ab Version [[https://kb.isc.org/article/AA-01210/0/BIND-9.9.6-Release-Notes.html|9.9.6]] | ||
Zeile 49: | Zeile 52: | ||
===== mit OpenSSL s_server testen ====== | ===== mit OpenSSL s_server testen ====== | ||
- | TODO: noch nicht getestet | ||
cd /etc/ssl | cd /etc/ssl | ||
- | |||
sudo -u www-data -g ssl openssl s_server -cert certs/servercert.pem -key private/serverkey.pem -www | sudo -u www-data -g ssl openssl s_server -cert certs/servercert.pem -key private/serverkey.pem -www | ||
- | firefox https://localhost | + | firefox https://localhost:4433 |
sudo -u www-data -g ssl openssl s_server -cert certs/servercert.pem -key private/serverkey.pem -WWW | sudo -u www-data -g ssl openssl s_server -cert certs/servercert.pem -key private/serverkey.pem -WWW | ||
- | firefox https://localhost/certs/cacert.pem | + | firefox https://localhost:4433/certs/cacert.pem |
+ | TODO: noch nicht getestet: | ||
sslscan notebook05.linuxhotel.de | sslscan notebook05.linuxhotel.de | ||
testssl.sh notebook05.linuxhotel.de | testssl.sh notebook05.linuxhotel.de | ||
Zeile 150: | Zeile 151: | ||
Dienst neu starten: | Dienst neu starten: | ||
- | /etc/init.d/apache2 restart | + | service apache2 restart |
==== CentOS 5 ==== | ==== CentOS 5 ==== |