[mdk-re] Re: mod_ssl : help plz

Artem K. Jouravsky =?iso-8859-1?q?ujo_=CE=C1_ifirst=2Eru?=
Чт Мар 14 11:56:34 MSK 2002


On Thu, Mar 14, 2002 at 11:36:33AM +0300, Peter V. Saveliev wrote:
> Hello!
> 
> Как _правильно_ заводить apache с mod_ssl? Есть сайт,
> есть сертификат на сайт, сайт прописан в vhosts. При
> старте mod_ssl спрашивает пароль к сертификату, что
> понятно. А функция daemon из /etc/init.d/functions
> руками apachectl либо service httpd отправляет этот
> запрос _в_сислог_, где он, болезный, и светится на
> 12 консоли, в молчаливом вопле ожидая реакции...
> 
> Сейчас стартую руками, выдрав http -DHAVE_ЧЕГО-ТО-ТАМ
> из обычного старта. Переписывать daemon не хочу, так
> как руки кривые до безобразия, а эта функция пускает
> каждый первый сервис.
> 
> Товарищи разработчики, хелп, пожалуйста.
Ну зачем сразу разработчики....
Цитата с http://linuxnews.ru/docs/showdoc.php?id=1757&thread=1757:
------------------------------------
	Теперь можно попробовать перезапустить сервер. Опс, при запуске Apache
требует ввести парольную фразу. Конечно, первый раз такое можно пережить, 
но такое поведение неприемлемо для рабочего сервера.
	Входим в каталог с ssl.key 
cp server.key server.key.org
openssl rsa -in server.key.org -out server.key

Вводим пароль для дешифровки

chmod 400 server.key

И закрываем файл с отрытым ключом от посторонних глаз, все сервер больше не
будет спрашивать пароль. На данном этапе уже должен работать SSL на полную
катушку. То есть, набирая https://host вы должны получать запрос браузера
на использование этого сертификата. 
-------------------------------------

-- 
Best wishes,
Artem K. Jouravsky,
iFirst Ltd, System Administrator.
-----------------------
Old Grandad is dead but his spirits live on.




Подробная информация о списке рассылки community