Seit einiger Zeit (mehrere Monate bereits) setze ich wegen SNI (Server Name Indication) auf mod_gnutls statt mod_ssl, damit ich mehrere SSL VHosts auf einer IP nutzen kann. Jetzt hat sich gestern aber mod_gnutls an seinem Cache unter /var/cache/apache2/gnutls_cache verschluckt, was einige unangenehme Folgen hatte. Massives Loggen von “PANIC: fatal region error detected; run recovery” in [...]
Einträge getagged als SSL
mod_ssl durch mod_gnutls beim Apache2 ersetzt
Dazu auf Debian Lenny lediglich das Paket “libapache2-mod-gnutls” installieren: aptitude install libapache2-mod-gnutls a2enmod gnutls a2dismod ssl /etc/apache2/ports.conf editieren: <IfModule mod_gnutls.c> Listen 443 </IfModule> Zwischenzertifikat / Intermediate Zertifikate einfach an das SSL-Zertifikat anhängen: # cat www.commander1024.de.crt sub.class1.server.ca.pem > www.commander1024.de.pem SSL-Vhosts umschreiben: # SSLCertificateFile /etc/apache2/ssl/www.commander1024.de.crt # SSLCertificateKeyFile [...]
OpenSSL Cheat Sheet
Einige OpenSSL-Befehle, die den Umgang mit validen und selbstzertifizierten Zerfikaten enorm erleichtern. Darf auch gerne als Referenz genutzt werden ;-) Einen SSL-Schlüssel erzeugen. Die Zahl am Ende gibt die Schlüsselstärke an: openssl genrsa -out MYDOMAIN.COM.key 2048 Erstellen eines Certificate Signing Request (CSR). Dieser kann zur Erzeugung des Zertifikats bei einem (validen) Reseller eingereicht werden: openssl [...]

