Difference between revisions of "Конфигуриране на SSL"

From Ilianko
(Blanked the page)
 
(6 intermediate revisions by the same user not shown)
Line 1: Line 1:
Кнфигуриране на Apache с поддръжка на https (TLS/SSL)
 
  
 
== Web сървър ==
 
 
1. Да се [[VirtualBox|импортира виртулна машина]] с Linux OS
 
*Смяна на MAC адрес
 
*Включване към външната мрежа (Bridge Adapter)
 
*Включване на виртуалната машина
 
 
2. Да се зададат [[Static_routing#Настройка мрежови интерфейси|IP мрежови настройки.]]
 
 
X e номера на работната станция
 
IP: 10.3.45.10X/16
 
Gateway: 10.3.0.1
 
[[Linux DNS#Linux смяна DNS|DNS: 8.8.8.8]]
 
 
*проверка има ли интернет връзка
 
ping google.com
 
 
3. Инсталиране на софтуерни пакети '''''openssl''''', '''''apache2''''', '''''ssh'''''
 
:~$ apt-get update
 
:~$ apt-get install apache2 openssl ssh
 
 
4. Проверка дали работи web сървърът.
 
 
От брaузър на хост машината се зарежда IP адреса на web сървъра.
 
 
5. Свързване от '''''Хост компютъра''''' към виртуалния Web сървър през ssh.
 
 
Отваря се терминал на хост машината и се изпълнява
 
:-$ ssh student@10.3.45.10X
 
 
6. Генериране на ...
 
:~$ openssl req -new -x509 -days 365 -nodes -out apache.pem -keyout apache.key
 
 
Конфигуриране на ssl. Активиране на SSL модул на apache
 
По подразбиране openSSL и mod_ssl са инсталирани, но трябва да се активират.
 
За целта използвайте:
 
a2enmod ssl
 
 
След това трябва да се конфигурират директориите (виртуалните хостове), където ще се ползва ssl.
 
 
В директория /etc/apache2/sites-available има примерна конфигурация за /var/www на хост директорията създадена по подразбиране.
 
 
Преместете файла default-ssl в директория от /etc/apache2/sites-available в /etc/apache2/sites-enabled
 
sudo cp /etc/apache2/sites-available/default-ssl /etc/apache2/sites-enabled/
 
sudo /etc/init.d/apache2 restart
 
 
9. Тествайте връзката към
 
https://10.3.45.10X
 
 
 
 
 
 
http://onlamp.com/onlamp/2008/03/04/step-by-step-configuring-ssl-under-apache.html
 
[[Category:Мрежова сигурност]]
 
[[Category:Apache]]
 

Latest revision as of 20:03, 13 October 2013