Postfix + TLS
作者:cross 日期:2006-11-14 21:36
把 ssh public key 遠端利用 cat 複製過去
作者:cross 日期:2006-11-05 20:13
openssl 指令
作者:cross 日期:2006-11-05 20:12
產生 private key 私密金鑰 及 憑證 cert (365 天, 1024 bits)
openssl req -new -x509 -keyout server.key -out server.crt -days 3650 -newkey rsa:1024
-nodes : 可以不加密碼
-subj '/C=TW/ST=Taiwan/L=Taipei/CN=ssorc.tw/emailAddress=cross@ssorc.tw' : 個人資訊,加的話不會出用提示的方式
產生私密金鑰(private key) & 憑證要求(certificate signing request = csr)
openssl req -new -keyout server.key -out server.csr -days 365 -newkey rsa:1024
如果要引用已有 private key 了來產生憑證要求
openssl req -new -key server.key -out server.csr
簽署 csr 產生 crt
Apache 模組 mod_ssl -- 讓網站的連線過程加密
作者:cross 日期:2006-11-04 16:55
安裝 httpd 與 mod_ssl 套件
設定 SSL 的地方
/etc/httpd/conf.d/ssl.conf
放 key 的地方,套件就已附 key 了
/etc/httpd/conf/ssl.*
非 SSL
echo "no SSL" > /var/www/html/index.html
vi /etc/httpd/conf/httpd.conf
<VirtualHost *:80>
DocumentRoot /var/www/html
ServerName nossl.ssorc.tw
ErrorLog logs/nossl.ssorc.tw-error_log
CustomLog logs/nossl.ssorc.tw-access_log common
</VirtualHost>
建立要作 SSL 的目錄
mkdir /var/www/html/ssl
echo "SSL" > /var/www/html/ssl/index.html



