Come ssi con Apache2

February 27

Come ssi con Apache2


Quando si lavora su una rete di computer, avendo le opportune misure di sicurezza in atto può significare la differenza tra mantenere le informazioni sensibili al sicuro ed esporla a rischi di sicurezza. Il programma software Apache 2.0 permette agli amministratori IT di scrivere sistemi di sicurezza per i server Web, mantenendo in tal modo la sicurezza per il commercio on-line e tra le borse di comunicazione di Internet. Se si utilizza Apache, è possibile attivare il Secure Sockets Layer, o SSL, programma di crittografia per garantire che le informazioni comunicate attraverso la rete è criptata per una maggiore sicurezza. conoscenza avanzata della configurazione di rete è necessaria.

istruzione

1 Collegare il computer al server web. Aprire una finestra di terminale. Modificare la directory del server di configurazione di Apache e attivare SSL digitando: "./configure \ --prefix = / usr / local / apache2 \ --with-mpm = prefork \ --enable-ssl" nel campo di testo vuoto di la finestra del terminale.

2 Creare una chiave privata che è solo per la vostra azienda, e di non essere condiviso pubblicamente. Potrebbe sembrare, "hrdir /usr/local/apache2/conf/ssl.key hrdir." Sarà inoltre necessario creare un file di certificato, che dovrebbe essere, "hrdir /usr/local/apache2/conf/ssl.crt hrdir." Il nome utente "hrdir" sarà diverso a seconda della directory si stabilisce.

3 Utilizzare il file della chiave privata e il file del certificato per generare un certificato auto-firmato per la sicurezza. Il comando deve leggere: "openssl req \ -new \ -x509 \ -days 30 \ -keyout /usr/local/apache2/conf/ssl.key/server.key \ -out / usr / local / apache2 / conf / ssl .crt / server.crt \ -subj '/ CN = test-Only certificato'. "

4 Testare l'applicazione con SSL digitando il comando "Apache / 2.0.52 mod_ssl." Ora, stringa i comandi insieme con indirizzo del sito web della società, in modo che si può dire il programma Apache dove applicare le nuove configurazioni. Il comando risultato dovrebbe essere simile a:
ServerName www.yourwebsite.com
SSLCertificateFile hrdir /usr/local/apache2/conf/ssl.key hrdir
SSLCertificateKeyFile hrdir /usr/local/apache2/conf/ssl.crt hrdir

5 Riconfigurare i parametri di cifratura per SSL per consentire a tutti i tipi di cifre in entrata. Digitare il mod_ssl comando per accedere al terminale di modifica e poi "SSLCipherSuite ALL:! ADH: RC4 + RSA: + ALTA: + MEDIO: + BASSO: + SSLv2: + EXP: + eNULL" per avviare la riconfigurazione. Apache ora permetterà cifre senza restrizioni per accedere alla directory del contenuto del server, che è prezioso per la ricezione dei dati.