Translator

German flagEnglish flagSpanish flagRussian flag                                            

Skype Online Status

Call me! - Marcus Scholz: Offline

Gallerie

img_6826 100_6802 100_7042 100_6949 100_5961 100_5923 100_6335 100_6687 screenshot17 100_6301

mod_ssl durch mod_gnutls beim Apache2 ersetzt

Dazu auf Debian Lenny lediglich das Paket “libapache2_mod_gnutls” installieren:

aptitude install libapache2_mod_gnutls a2enmod gnutls a2dismod ssl

/etc/apache2/ports.conf editieren:

<IfModule mod_gnutls.c> Listen 443 </IfModule>

SSL-Vhosts umschreiben:

#       SSLCertificateFile      /etc/apache2/ssl/www.commander1024.de.crt #       SSLCertificateKeyFile   /etc/apache2/ssl/www.commander1024.de.key #       SSLCertificateChainFile /etc/apache2/ssl/sub.class1.server.ca.pem #       SSLProtocol all -SSLv2 #       SSLEngine On GnuTLSEnable on GnuTLSPriorities NORMAL GnuTLSCertificateFile /etc/apache2/ssl/sub.class1.server.ca.pem # (intermediate certificate, if necessary) GnuTLSCertificateFile /etc/apache2/ssl/www.commander1024.de.crt [...]

OpenSSL Cheat Sheet

Einige OpenSSL-Befehle, die den Umgang mit validen und selbstzertifizierten Zerfikaten enorm erleichtern. Darf auch gerne als Referenz genutzt werden

Einen SSL-Schlüssel erzeugen. Die Zahl am Ende gibt die Schlüsselstärke an:

openssl genrsa -out MYDOMAIN.COM.key 2048

Erstellen eines Certificate Signing Request (CSR). Dieser kann zur Erzeugung des Zertifikats bei einem (validen) Reseller eingereicht werden:

[...]