czwartek, 28 lutego 2013

Self signed ssl certificate dla apache2

Zdziwiłem się ostatnio jak przeczytałem jakie automaty daje Apache2 do tworzenia fake'owych certyfikatów do połączeń ssl.

Jak dla Apache2 zrobić szyfrowane połączenia po ssl na podrobiony (samopodpisanym) certyfikacie

W dzisiejszych czasach sprawa wygląda banalnie prosto (apache na Ubuntu):
1) Trzeba włączyć w apache moduły do ssl:

a2ensite default-ssl
a2enmod ssl

2) Zrestartować apache:

/etc/init.d/apache2 restart

3) Wygenerować certyfikaty:

make-ssl-cert generate-default-snakeoil --force-overwrite

dla wielu serwerów wirtualnych:

make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /path/to/cert-file.crt


No i to wszystko - prawda, że proste? :)

1 komentarz: