[mdk-re] Re: mod_ssl : help plz
Artem K. Jouravsky
=?iso-8859-1?q?ujo_=CE=C1_ifirst=2Eru?=
Чт Мар 14 11:56:34 MSK 2002
On Thu, Mar 14, 2002 at 11:36:33AM +0300, Peter V. Saveliev wrote:
> Hello!
>
> Как _правильно_ заводить apache с mod_ssl? Есть сайт,
> есть сертификат на сайт, сайт прописан в vhosts. При
> старте mod_ssl спрашивает пароль к сертификату, что
> понятно. А функция daemon из /etc/init.d/functions
> руками apachectl либо service httpd отправляет этот
> запрос _в_сислог_, где он, болезный, и светится на
> 12 консоли, в молчаливом вопле ожидая реакции...
>
> Сейчас стартую руками, выдрав http -DHAVE_ЧЕГО-ТО-ТАМ
> из обычного старта. Переписывать daemon не хочу, так
> как руки кривые до безобразия, а эта функция пускает
> каждый первый сервис.
>
> Товарищи разработчики, хелп, пожалуйста.
Ну зачем сразу разработчики....
Цитата с http://linuxnews.ru/docs/showdoc.php?id=1757&thread=1757:
------------------------------------
Теперь можно попробовать перезапустить сервер. Опс, при запуске Apache
требует ввести парольную фразу. Конечно, первый раз такое можно пережить,
но такое поведение неприемлемо для рабочего сервера.
Входим в каталог с ssl.key
cp server.key server.key.org
openssl rsa -in server.key.org -out server.key
Вводим пароль для дешифровки
chmod 400 server.key
И закрываем файл с отрытым ключом от посторонних глаз, все сервер больше не
будет спрашивать пароль. На данном этапе уже должен работать SSL на полную
катушку. То есть, набирая https://host вы должны получать запрос браузера
на использование этого сертификата.
-------------------------------------
--
Best wishes,
Artem K. Jouravsky,
iFirst Ltd, System Administrator.
-----------------------
Old Grandad is dead but his spirits live on.
Подробная информация о списке рассылки community