Показаны сообщения с ярлыком ssl. Показать все сообщения
Показаны сообщения с ярлыком ssl. Показать все сообщения

четверг, 6 августа 2015 г.

Save SSL sertificate from server and add to trustStore


Get SSL sertificate from server:

$ openssl s_client -showcerts -connect HOST:PORT </dev/null 2>/dev/null | openssl x509 -outform PEM > FILE.PEM


Add sertificate to trustStore

$ keytool -import -file FILE.PEM -alias ALIAS -keystore KEYSTORE.JKS -storepass PASSWORD

вторник, 14 февраля 2012 г.

Tomcat и SSL

Генерируем ключ

keytool -genkey -alias tomcat -keyalg RSA -keystore /opt/apache-tomcat/keystore

обязательно проверьте, с какой версией keytool вы работаете, иначе tomcat будет выдавать в лог что-то вроде: invalid keystore format


Раскомментируем строки и отредактируем в файле /opt/apache-tomcat/conf/server.xml

<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="/opt/apache-tomcat/keystore" keystorePass="пароль" />

вторник, 30 ноября 2010 г.

Net::SMTP::SSL и authentication required

Итак, понадобилось отправить через gmail.com почту по SSL через порт 465.
Для этого есть модуль Net::SMTP::SSL. Соединяется, но авторизация не проходит. При debug=1 выдает такую ошибку - authentication required.
Как оказалось, для успешной авторизации еще нужен модуль Authen::SASL, который за собой тянет еще что-то, которое возможно и не хватает для авторизации. Ну в общем, после доустановки - все работает.

понедельник, 7 декабря 2009 г.

Настройка Apache и SSL

Почти что все утащено с http://www.freebsdrocks.ru/index.php/guides/application-installs/57-apache-22.html

Пути нужно поменять на свои.

Настроим SSL:
# mkdir /usr/local/etc/apache22/ssl.key
# mkdir /usr/local/etc/apache22/ssl.crt
# chmod 0700 /usr/local/etc/apache22/ssl.key
# chmod 0700 /usr/local/etc/apache22/ssl.crt

Создаем сертификат:
# cd /root
# openssl genrsa -des3 -out server.key 1024
# openssl req -new -key server.key -out server.csr
# openssl x509 -req -days 3650 -in /root/server.csr -signkey /root/server.key -out /root/server.crt

Сертификат будет действителен 3650 дней. Вполне достаточно, чтобы не вспоминать эту процедуру каждый год :-)
Хотите знать больше о SSL Certs, вам сюда: http://httpd.apache.org/docs-2.0/ssl/ssl_faq.html#aboutcerts


Копируем сертификаты:
# cp /root/server.key /usr/local/etc/apache22/ssl.key/
# cp /root/server.crt /usr/local/etc/apache22/ssl.crt/

Установим права:
# chmod 0400 /usr/local/etc/apache22/ssl.key/server.key
# chmod 0400 /usr/local/etc/apache22/ssl.crt/server.crt

Правим конфигурационный файл:

# cd /usr/local/etc/apache22/extra
# ee httpd-ssl.conf

Приводим к виду:

DocumentRoot "/usr/local/www/apache22/data" — смените путь на ваш httpd.conf document root.
ServerName www.example.com:443 - Смените www.example.com на ваше доменное имя (domain name).
ServerAdmin : Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript - Смените на ваш e-mail адрес
ErrorLog /var/log/httpd-error.log — Вы можете расскоментировать эту линию .
TransferLog /var/log/httpd-access.log - Вы можете расскоментировать эту линию .
SSLCertificateFile "/usr/local/etc/apache22/ssl.crt/server.crt"
SSLCertificateKeyFile "/usr/local/etc/apache22/ssl.key/server.key"

Удаляем pass-phrase (опционально):

# cp /usr/local/etc/apache22/ssl.key/server.key /usr/local/etc/apache22/ssl.key/server.key.org
# cd /usr/local/etc/apache22/ssl.key/
# openssl rsa -in server.key.org -out server.key
Enter pass phrase for server.key.org:
writing RSA key
# chmod 400 server.key

Разрешаем HTTPS:

# ee /usr/local/etc/apache22/httpd.conf

Include etc/apache22/extra/httpd-ssl.conf

Перезапускаем APACHE: