忍者ブログ

鳴かぬならみずから鳴こうほととぎす

日記、DN、GF関連、DE関連 ※当ブログの記事について他のブログ・ホームページ・掲示板に引用・転載する場合は必ずご一報ください。

   

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

apache2.2.3 SSL導入

SSL導入の覚え書き

 環境 : RedHat Linux ES4 + apache2.2.3

まずは、サーバー証明書と秘密鍵があるのが前提(当然・・・)
 秘密鍵:key.pem
 サーバー証明書:server.crt

1.秘密鍵からパスフェーズ入りの鍵ファイルを作成

# openssl rsa -in key.pem -out server.key

2.証明書とキーを任意の場所にコピー

# mkdir /usr/local/apache2/conf/ssl.key/
# mkdir /usr/local/apache2/conf/ssl.crt/
# cp server.key /usr/local/apache2/conf/ssl.key/.
# cp server.crt /usr/local/apache2/conf/ssl.crt/.







3.confファイルの編集
/usr/local/apache2/conf/extra/httpd-ssl.conf

# General setup for the virtual host
DocumentRoot "/hogehoge/www"
ServerName hogehoge:443
ServerAdmin root@hogehoge
# Server Certificate:
SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt
# Server Private Key:
SSLCertificateKeyFile /usr/local/apache2/conf/ssl.key/server.key


/usr/local/apache2/conf/httpd.conf

# Secure (SSL/TLS) connectiions
Include /usr/local/apache2/conf/extra/httpd-ssl.conf


4.apacheの起動

/usr/local/apache2/bin/apachectl start

↑2.0系と変わって、 startssl  が廃止されました。
httpd.confでIncludeさえしておけば、SSLモードで起動するようです。

/usr/local/apache2/logs/
の起動ログや、psでのプロセス、netstat での待ち受けポートが正しいか確認
あとはブラウザでhttps でアクセスし証明書の異常がないかを確認。

confファイルを編集した場合は
 # /usr/local/apache2/bin/apachectl -t 
で、confファイルの書式チェックをしておく。
PR

COMMENT

NAME
TITLE
MAIL(非公開)
URL
EMOJI
Vodafone絵文字 i-mode絵文字 Ezweb絵文字
COMMENT
PASS(コメント編集に必須です)
SECRET
管理人のみ閲覧できます

TRACKBACK

Trackback URL:

広告

カレンダー

04 2024/05 06
S M T W T F S
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

ギルド

ブログ内検索

プロフィール

HN:
ミクス(アクア)
性別:
男性
職業:
システムエンジニア
趣味:
ドライブ、料理、ゲーム

カウンター

アクセス解析

Copyright ©  -- 鳴かぬならみずから鳴こうほととぎす --  All Rights Reserved
Design by CriCri / Photo by Geralt / powered by NINJA TOOLS / 忍者ブログ / [PR]