Konfigurering af OpenSSL
Hej.Kan nogen hjælpe mig med hvordan man konfigurerer min server til ssl... jeg har lavet en key og crt fil... Jeg blir forøvrigt ved med at få at vide at CommonName i certifikatet ikke er det samme som serverens navn, hvad er serverens navn? det er åbenbart ikke hverken host eller domænet?
men anyway, denne konfiguration giver ikke fejl, men virker bare ikke, når jeg går ind på https:\\ssl.mydomain.dk ... Jeg har følgende konfiguration:
<IfDefine SSL>
Listen 443
AddType application/x-x509-ca-cert .crt
AddType application/x-pkcs7-crl .crl
SSLPassPhraseDialog builtin
SSLSessionCache dbm:logs/ssl_scache
SSLSessionCacheTimeout 300
SSLMutex file:logs/ssl_mutex
SSLRandomSeed startup builtin
SSLRandomSeed connect builtin
<VirtualHost MyServer:443>
DocumentRoot "/www/http/ssl/ssldocs"
ServerName ssl.mydomain.dk
ServerAdmin admin@mydomain.dk
ErrorLog logs/error_log
TransferLog logs/access_log
SSLEngine on
negotiate.
SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
SSLCertificateFile /usr/appz/apache/etc/ssl.crt/server.crt
SSLCertificateKeyFile /usr/appz/apache/etc/ssl.key/server.key
<Files ~ "\.(cgi|shtml|phtml|php3?)$">
SSLOptions +StdEnvVars
</Files>
<Directory "/www/http/ssl/cgi-bin">
SSLOptions +StdEnvVars
</Directory>
SetEnvIf User-Agent ".*MSIE.*" \
nokeepalive ssl-unclean-shutdown \
downgrade-1.0 force-response-1.0
CustomLog logs/ssl_request_log \
"%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
</VirtualHost>
</IfDefine>
på forhånd tak :)
Walker
