Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Apache mod_ssl nesto mi nije jasno!

[es] :: Linux/UNIX serveri i servisi :: Apache mod_ssl nesto mi nije jasno!

[ Pregleda: 1474 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.hsd1.pa.comcast.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Apache mod_ssl nesto mi nije jasno!30.09.2009. u 18:55 - pre 177 meseci
U pitanju je CentOS instaliran apache i mod_ssl

Vezbam za RHCE i sve mi radi kako treba osim sto me nekako zeza kada probam da napravim secure website (https)

Firewall otvoren 80 i 443
Selinux podesen za foldere

Ovo mi je u /etc/httpd/conf/httpd.conf

<Directory "/var/www/example.internal">
Order deny,allow
Allow from 192.168.1.11 192.168.1.12 localhost 127.0.0.1
Deny from all
AuthType Basic
AuthName "Unesite Sifru"
AuthUserFile /etc/httpd/user_pass
Require valid-user
</Directory>

I ovaj site lepo radi, regulisan host i user pristup

#########################################################

E sad u /etc/httpd/conf.d/ssl.conf

sam ubacio sledece

NameVirtualHost *:443 (stavio sam * a ne IP jer cu mozda imati vise site-ova eto cisto za vezbu)

<VirtualHost *:443>
ServerName www.secure.example
DocumentRoot "/var/www/secure.example"
ServerAdmin [email protected]
</VirtualHost>

I jednostavno nece da pristupi ovom site-u. Kada probam sa nekog klijenta sa mreze on zatrazi sertifikat i kada dobije isti -

The requested URL /www.secure.example was not found on this server!

ista poruka i sa localhost kada probam "https://localhost/www.secure.example"


Ovo m nije jasno, gde gresim?
Sta propustam?

Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
*.ptt.rs.



+257 Profil

icon Re: Apache mod_ssl nesto mi nije jasno!30.09.2009. u 21:31 - pre 177 meseci
Da li si gledao kod centosa? Procitaj sve, pa se javi ako nesto ne bude jasno.

http://wiki.centos.org/HowTos/Https

Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.tmodns.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Re: Apache mod_ssl nesto mi nije jasno!30.09.2009. u 23:16 - pre 177 meseci
Pa procitaj pazljivo ovo sto sam napisao, indenticno je kao I ovaj how-to!
Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
*.kbcnet.rs.



+257 Profil

icon Re: Apache mod_ssl nesto mi nije jasno!01.10.2009. u 10:23 - pre 177 meseci
Da li je? Procitaj pazljivo hotwo i uporedi sa svojom konfiguracijom.

Iskopiraj nam relevantne delove, da vidimo da li su I(n)DENTICNI kao na howto-u. Narocito me zanima virtualhost deo.
Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

bantu

Član broj: 38670
Poruke: 305
89.111.240.*



+27 Profil

icon Re: Apache mod_ssl nesto mi nije jasno!01.10.2009. u 11:22 - pre 177 meseci
Malo mi je ovaj tvoj URL sumnjiv.

Prije bi rekao da je bez www.

"https://localhost/secure.example"

Jesi li probao "https://localhost:443/"
 
Odgovor na temu

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.hsd1.pa.comcast.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Re: Apache mod_ssl nesto mi nije jasno!01.10.2009. u 16:57 - pre 177 meseci
Pa jedina razlika izmedju ovog how -to i mog je sto je on dodao Directory container u VirtualHost, sto sam evo i ja sad uradio znajuci da nece promeniti nista. Sto se tice generisanja sertifikata, vec sam to uradio, postoje default sertifikati i key vec definisani i koriste se za test sto meni i treba.

Recimo napravi najprostiji secure website na apache pa postuj ssl.conf ovde. Najptrostje moguce jedan folder, u njemu index.html i omoguci da mu se pristupi preko https://ime.site

U normlanim okolnostima za to je potrebno ne vise od 5 minuta, jer ocigledno da ja negde previdjam neke stvari, prosto mi nije jasno.

Kada ukucam https://localhost pojavi se default apache home page - sto mu dodje da je ok

_______________________________________________________________
netstat ant | grep 443

tcp 0 0 :::443 :::* LISTEN
_______________________________________________________________

ls -lZ

drwxr-xr-x apache root system_u:object_r:httpd_sys_content_t secure.example

cd /var/www/secure.example

ls -lZ (za index je takodje podesen al aj da i to proverim, jer sam koristio -R)

-rw-r--r-- apache root system_u:object_r:httpd_sys_content_t index.html

________________________________________________________________
Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
*.ptt.rs.



+257 Profil

icon Re: Apache mod_ssl nesto mi nije jasno!01.10.2009. u 18:16 - pre 177 meseci
Ono sto je ocigledno da me ne slusas. Trazio sam da mi das CEO sadrzaj ssl.conf fajla. Mada to nije bitno, jer sam shvatio najverovatnije gde gresis, a tome je doprinela netstat komanda, kao i konstatacija da https://localhost radi. Naime, virutalhost-u mozes da pristupis samo ako je on nakako vidljiv, tj. mora da se ime.site pretvori u ip adresu. Sta dobijas kad kazes:

Nista?

Ako je nista, tu je problem... ne moze https://localhost/www.secure.example ili https://ime.site/www.secure.example, jer to onda pokazuje na PODDIREKTORIJUM na https serveru localhost tj. ime.site (kako si ga vec podesio, posto neces da das vise informacija).

Dakle, samo https://ip_adresa_site-a_u_mrezi ce ti dati ono sto ti zelis...

Ako ne, ajde daj malo vise informacija (citaj: copy/paste relevantnih conf fajlova, malo izvoda iz /var/log/apache2 i slicno..).


Btw. hteo si relevantan ssl.conf? KOd mene tog nema, jerbo je SuSE u pitanju, na drugom je mesu, ali evo ti sta ima kod mene:
Code:


masina:/etc/apache2/vhosts.d # cat vhost-ssl.conf| grep -v '#'

<IfDefine SSL>
<IfDefine !NOSSL>


<VirtualHost _default_:443>

        DocumentRoot "/srv/www/htdocs"
        ServerName masina
        ServerAdmin [email protected]
        ErrorLog /var/log/apache2/error_log
        TransferLog /var/log/apache2/access_log

        SSLEngine on

        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP                                            :+eNULL

        SSLCertificateFile /etc/apache2/ssl.crt/server.crt

        SSLCertificateKeyFile /etc/apache2/ssl.key/server.key

        <Files ~ "\.(cgi|shtml|phtml|php3?)$">
            SSLOptions +StdEnvVars
        </Files>
        <Directory "/srv/www/cgi-bin">
            SSLOptions +StdEnvVars
        </Directory>
        <Directory "/srv/www/htdocs">
        Options All
        AllowOverride All
        Order allow,deny
        Allow from all
        </Directory>

        SetEnvIf User-Agent ".*MSIE.*" \
                 nokeepalive ssl-unclean-shutdown \
                 downgrade-1.0 force-response-1.0
        CustomLog /var/log/apache2/ssl_request_log   ssl_combined
        Include /etc/apache2/conf.d/rewrite-ssl.conf
</VirtualHost>

</IfDefine>
</IfDefine>


Gde je poslednja linija sa include jos za ukljucivanje mod_rewrite direktiva
Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

[es] :: Linux/UNIX serveri i servisi :: Apache mod_ssl nesto mi nije jasno!

[ Pregleda: 1474 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.