Avatar billede walker Nybegynder
04. juli 2003 - 00:25 Der er 3 kommentarer og
1 løsning

Konfigurering af OpenSSL

Hej.
Kan nogen hjælpe mig med hvordan man konfigurerer min server til ssl... jeg har lavet en key og crt fil... Jeg blir forøvrigt ved med at få at vide at CommonName i certifikatet ikke er det samme som serverens navn, hvad er serverens navn? det er åbenbart ikke hverken host eller domænet?

men anyway, denne konfiguration giver ikke fejl, men virker bare ikke, når jeg går ind på https:\\ssl.mydomain.dk ... Jeg har følgende konfiguration:

<IfDefine SSL>
Listen 443
AddType application/x-x509-ca-cert .crt
AddType application/x-pkcs7-crl    .crl
SSLPassPhraseDialog  builtin
SSLSessionCache        dbm:logs/ssl_scache
SSLSessionCacheTimeout  300

SSLMutex  file:logs/ssl_mutex
SSLRandomSeed startup builtin
SSLRandomSeed connect builtin

<VirtualHost MyServer:443>
DocumentRoot "/www/http/ssl/ssldocs"
ServerName ssl.mydomain.dk
ServerAdmin admin@mydomain.dk
ErrorLog logs/error_log
TransferLog logs/access_log

SSLEngine on

negotiate.
SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
SSLCertificateFile /usr/appz/apache/etc/ssl.crt/server.crt
SSLCertificateKeyFile /usr/appz/apache/etc/ssl.key/server.key

<Files ~ "\.(cgi|shtml|phtml|php3?)$">
    SSLOptions +StdEnvVars
</Files>
<Directory "/www/http/ssl/cgi-bin">
    SSLOptions +StdEnvVars
</Directory>

SetEnvIf User-Agent ".*MSIE.*" \
        nokeepalive ssl-unclean-shutdown \
        downgrade-1.0 force-response-1.0

CustomLog logs/ssl_request_log \
          "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
</VirtualHost>
</IfDefine>

på forhånd tak :)
Walker
Avatar billede dank Nybegynder
04. juli 2003 - 00:31 #1
hvad siger ssl (error) loggen?
Avatar billede dank Nybegynder
04. juli 2003 - 00:32 #2
Jeg hopper ud af spørgsmålet indtil du får ryddet op i gamle spørgsmål.
Avatar billede walker Nybegynder
04. juli 2003 - 09:33 #3
[Fri Jul 04 02:13:04 2003] [warn] RSA server certificate CommonName (CN) `myhostname' does NOT match server name!?
[Fri Jul 04 02:13:05 2003] [warn] RSA server certificate CommonName (CN) `myhostname' does NOT match server name!?
[Fri Jul 04 02:13:05 2003] [notice] Apache/2.0.46 (Unix) mod_ssl/2.0.46 OpenSSL/0.9.6g PHP/4.3.2 configured -- resuming normal operations
[Fri Jul 04 02:14:02 2003] [error] [client 10.0.0.201] Invalid method in request ^V^C
[Fri Jul 04 02:17:11 2003] [error] [client 10.0.0.201] File does not exist: /www/http/dk/htdocs/wpad.dat
[Fri Jul 04 04:55:19 2003] [error] [client 62.128.184.60] File does not exist: /www/http/dk/htdocs/default.ida
Avatar billede walker Nybegynder
04. juli 2003 - 12:45 #4
Fandt ud af det :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester