• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Wie richtet man SSL beim Apache ein????

A

Anonymous

Gast
Hi,
also ich habe unter yast->softwareinstallieren->schemata->Web und LAMP Sever installiert.
Dann unter Yast->Netzwerkdienste->HTTP-Server->aufgerufen.
Habe mich halt durch den Wizzard durchgeklickt. Aber wie aktiviere ich jetzt SSL?
Unter der Rubrick: Haupthost kann man wenn man auf hinzufügen klickt SSL auswählen.
Habe ich mal gemacht. Danach kommt man in die SSL-Konfiguration. Und jetzt verstehe ich nur Bahnhof. Was muss ich da einstellen damit Https klappt?????Das ich ne einfache SSl Unterstützung habe.

mfg thomas
 
Tag,
hast du denn schon mal in die mit Wichtig:-Markierten Threads geschaut?

In diesem (http://www.linux-club.de/ftopic65826.html ) hier steht nämlich was zu deinem Problem ... bitte das nächste Mal erst dort gucken und dann bei Problemen dazu hier posten ;)
 
OP
A

Anonymous

Gast
Hallo,
also ich habe mal mit dem Suse 10.2 Handbuch ein LAMP System aufgesetzt.Da gab es auch ne Rubrick SSL.Habe genau gemacht was da steht.
Habe ein Dummy Certifikat erstellt:
Erstellen eines „Dummy“-Zertifikats
Die Erstellung eines Dummy-Zertifikats ist einfach. Sie brauchen dazu lediglich das
Skript /usr/bin/gensslcert aufzurufen. Dieses Skript erstellt oder überschreibt
die folgenden Dateien:
• /etc/apache2/ssl.crt/ca.crt
• /etc/apache2/ssl.crt/server.crt
• /etc/apache2/ssl.key/server.key
• /etc/apache2/ssl.csr/server.csr
Außerdem wird eine Kopie der Datei ca.crt im Verzeichnis /srv/www/htdocs/
CA.crt zum Herunterladen bereitgestellt.

und danach das gemacht:
Zur Verwendung von SSL muss SSL in der globalen Serverkonfiguration aktiviert sein.
Zur Aktivierung öffnen Sie /etc/sysconfig/apache2 in einem Editor und suchen
Sie nach APACHE_MODULES. Fügen Sie der Modulliste „ssl“ hinzu, sofern dieser
Eintrag noch nicht vorhanden ist (mod_ssl ist standardmäßig aktiviert). Suchen Sie
anschließend nach APACHE_SERVER_FLAGS und fügen Sie „SSL“ hinzu. Wenn Sie
sich zuvor entschieden haben, Ihr Serverzertifikat durch ein Passwort zu verschlüsseln,
sollten Sie nun den Wert von APACHE_TIMEOUT heraufsetzen, damit Ihnen beim
Start von Apache genügend Zeit für die Eingabe des Passworts bleibt. Starten Sie den
Server anschließend neu, damit die Änderungen wirksam werden. Ein Neuladen des
Servers reicht dazu nicht aus.

Aber es läuft einfach nicht!
Ich bekomme wenn ich beim Firefox eingebe: https://localhost
folgende Meldung:
Localhost hat eine Falsche oder unerwartete Nachricht gesendet. Fehler Code: -12263

verstehe nur Bahnhof...

mfg thomas
 
Gehe nach http://jengelh.hopto.org/linux/adm_uwimapd.php vor, openssl-Befehl steht unten. Bei Apache kannst du -key und -keyout in verschiedene Dateien legen.
 
OP
A

Anonymous

Gast
Hallo,
SLL funktioniert jetzt bei mir aber ich komme nur noch mit
HTTPS: und nicht mehr mit HTTP: vom Browser auf den Server.
Was muss man wo einstellen damit man beides benutzen kann.

Bei Http://localhost kommt folgendes:
Bad request!




Your browser (or proxy) sent a request that
this server could not understand.



If you think this is a server error, please contact
the webmaster.



Error 400


linux-herrmann


Sat Oct 13 12:52:39 2007

bei http config unter Yast steht folgendes:
Das allgemeine Verhalten wird durch die SSL-Option festgelegt. Der Host unterstützt entweder SSL überhaupt nicht (Kein SSL), erlaubt sowohl Nicht-SSL-Zugriff als auch SSL-Zugriff (Erlaubt) oder akzeptiert nur Verbindungen, die mit SSL verschlüsselt sind (Benötigt). ????


mfg
 
Oben