Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ako ssi s Apache2

Pri práci v počítačovej sieti , ktoré majú zodpovedajúce bezpečnostné opatrenia na mieste môže znamenať rozdiel medzi udržať citlivé informácie v bezpečí a vystavovať ho na bezpečnostné riziká . Softvér 2.0 Program Apache umožňuje správcom IT písať bezpečnostných systémov pre webové servery , čím sa udržiava bezpečnosť pre on - line obchodu a medzi internetových komunikačných výmen . Ak používate Apache , môžete aktivovať Secure Sockets Layer , alebo SSL , šifrovanie program , ktorý zabezpečí, že informácie, ktoré komunikujú po sieti je šifrovaný pre zaistenie väčšej bezpečnosti . Pokročilá znalosť konfigurácie siete je nevyhnutné . Pokyny dovolená 1

Pripojte počítač k webovému serveru . Otvorte okno terminálu . Zmeňte adresár servera do konfigurácie Apache a povoliť SSL zadaním : " . /Configure \\ - prefix = /usr/local/apache2 \\ - with- MPM = prefork \\ - enable - ssl " do prázdneho textového poľa v okne terminálu .
2

Vytvorte súkromný kľúč , ktorý je len pre vašu firmu , a nemá byť zdieľané verejne . Mohlo by to vyzerať , " hrdir /usr/local/apache2/conf/ssl.key hrdir . " Budete tiež potrebovať vytvoriť súbor certifikátu , ktorý by mal byť , " hrdir /usr/local/apache2/conf /ssl.crt hrdir . " užívateľské meno " hrdir " sa bude líšiť v závislosti na adresári sú založenie .
3

Použite súbor kľúče súkromný a súbor certifikátu generovať self - signed certifikát pre zabezpečenie. Príkaz by mal čítať : " openssl req \\ - nové \\ - x509 - days \\ 30 \\ - keyout /usr/local/apache2/conf/ssl.key/server.key \\ - out /usr/local/apache2/conf /ssl.crt /server.crt \\ - subj ' /CN = Test - Only certifikát " . "
4

Testovanie aplikácie pomocou SSL zadaním príkazu " Apache/2.0.52 mod_ssl . " A teraz , reťazec príkazov spolu s adresu webovej stránky spoločnosti , takže môžete povedať , program Apache , kde sa aplikovať nové konfigurácie . Príkaz Výsledok by mal vyzerať nejako takto : ServerName www.yourwebsite.comSSLCertificateFile hrdir /usr/local/apache2/conf/ssl.key hrdirSSLCertificateKeyFile hrdir /usr/local/apache2/conf/ssl.crt hrdir
5

zmeňte konfiguráciu šifrovacích parametrov pre SSL , aby pre všetky typy prichádzajúcich šifier . Zadajte príkaz mod_ssl prístup k terminálu úpravy a potom " SSLCipherSuite ALL : ! ADH : RC4 + RSA : + HIGH + MEDIUM : + LOW + SSLv2 : + EXP : + eNULL " začať rekonfiguráciu . Apache teraz umožní šifry bez obmedzenia pre prístup k adresáru obsahu serveru , ktorý je cenný pre príjem dát .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené