С некоторого времени (несколько месяцев уже) я ставлю из-за SNI (сервер Имя Indication) на mod_gnutls вместо mod_ssl, чтобы я смог использовать несколько SSL VHosts на IP. Теперь поглотил себя вчера, однако, mod_gnutls в его кэше под/var/cache/apache2/gnutls_cache, у чего было несколько неприятных последствий. Массивное измерение лагом “PANIC: fatal region error detected; run recovery” в [...] Massives Loggen von “PANIC: fatal region error detected; run recovery” in [...]
Записи getagged как SSL
mod_ssl mod_gnutls при Apache2 заменяет
Для этого на Debian Ленни устанавливают лишь пакет "libapache2 mod gnutls": aptitude install libapache2 mod gnutls a2enmod gnutls a2dismod ssl/etc/apache2/ports.conf редактируют: <IfModule mod_gnutls.c> спискам 443 </IfModule> междусвидетельства / Intermediate свидетельства просто к свидетельству SSL прибавляют: # cat www.commander1024.de.crt sub.class1.server.ca.pem> www.commander1024.de.pem SSL-Vhosts описывают: # SSLCertificateFile /etc/apache2/ssl/www.commander1024.de.crt # SSLCertificateKeyFile [...] <IfModule mod_gnutls.c> Listen 443 </IfModule> Zwischenzertifikat / Intermediate Zertifikate einfach an das SSL-Zertifikat anhängen: # cat www.commander1024.de.crt sub.class1.server.ca.pem > www.commander1024.de.pem SSL-Vhosts umschreiben: # SSLCertificateFile /etc/apache2/ssl/www.commander1024.de.crt # SSLCertificateKeyFile [...]
OpenSSL Cheat Sheet
Несколько команд OpenSSL, которые невероятно облегчают обращение с validen и самосертифицированный Zerfikaten. Может использоваться также охотно как рекомендация ;-) Ключ SSL производят. Число в конце указывает ключевую силу: openssl genrsa MYDOMAIN.COM.key 2048 вне моды составление Certificate Signing Request (CSR). Он может подаваться к производству свидетельства при (validen) Reseller: openssl [...] Die Zahl am Ende gibt die Schlüsselstärke an: openssl genrsa -out MYDOMAIN.COM.key 2048 Erstellen eines Certificate Signing Request (CSR). Dieser kann zur Erzeugung des Zertifikats bei einem (validen) Reseller eingereicht werden: openssl [...]

