Preguntas etiquetadas con mod-ssl

La interfaz Apache Httpd para OpenSSL


5
Apache: SSLCertificateKeyFile: el archivo no existe o está vacío
Estoy configurando SSL para Apache 2. Mi sistema es Ubuntu Server 10.04 LTS. Tengo las siguientes configuraciones relacionadas con SSL en mi configuración de vhost: SSLEngine On SSLCertificateKeyFile /etc/ssl/private/server.insecure.key SSLCertificateFile /etc/ssl/certs/portal.selfsigned.crt (Nota al margen: estoy usando .insecureel archivo de clave porque el archivo no está protegido con frase de contraseña, …

3
Uso de Https entre Apache Loadbalancer y backends
Estoy usando un servidor apache (2.4) configurado como equilibrador de carga frente a 2 servidores apache. Funciona bien cuando uso conexiones http entre loadbalancer y backends, sin embargo, usar https no funciona. La configuración del equilibrador de carga: SSLProxyEngine on SSLProxyVerify none SSLProxyCheckPeerCN off <Proxy balancer://testcluster> BalancerMember https://[Backend1]:443/test BalancerMember https://[Backend2]:443/test …

3
Apache2 con SSL ¿tengo que copiar los bloques de VirtualHost?
En Apache2 en ubuntu tengo mi sitio escuchando en 80, y ahora quiero agregar SSL. ¿Hay alguna manera de habilitar SSLEngine para el puerto 443 para que no tenga que copiar todo el bloque VirtualHost? Cuando hago esto: Listen 80 Listen 443 NameVirtualHost * <VirtualHost *> SSLEngine On ... a …


3
Advertencia de desuso SSLCertificateChainFile en Apache 2.4.8+
Tenemos un Certificado SSL para nuestro sitio web de Network Solutions. Después de actualizar Apache / OpenSSL a la versión 2.4.9, ahora aparece la siguiente advertencia al iniciar HTTPD: AH02559: The SSLCertificateChainFile directive (/etc/httpd/conf.d/ssl.conf:105) is deprecated, SSLCertificateFile should be used instead De acuerdo con el manual de Apache para mod_ssl, …

3
¿Cómo deshabilitar TLS 1.1 y 1.2 en Apache?
Tengo un servidor Ubuntu 12.04.2 LTS que ejecuta Apache 2.2.22 con mod_ssl y OpenSSL v1.0.1. En mi configuración de vhosts (todo lo demás dentro de lo que se comporta como esperaría), tengo la SSLProtocollínea con -all +SSLv3. Con esa configuración, TLS 1.1 y 1.2 están habilitados y funcionan correctamente, lo …



2
¿Por qué almacenar el certificado SSL Apache y la clave privada en archivos separados?
La documentación de Apache mod_ssl para las directivas SSLCertificateFile y SSLCertificateKeyFile establece que se 'desaconseja encarecidamente' almacenar una clave privada y un certificado SSL en el mismo archivo. Ahora, obviamente, el archivo de clave privada debe mantenerse seguro, pero suponiendo que ese sea el caso, ¿existe algún riesgo específico al …

1
Deshabilitar la compresión SSL / TLS en Apache 2.2.x
¿Hay alguna manera de deshabilitar la compresión SSL / TLS en Apache 2.2.x cuando se usa mod_ssl? Si no, ¿qué están haciendo las personas para mitigar los efectos de CRIME / BEAST en navegadores antiguos? Enlaces relacionados: https://issues.apache.org/bugzilla/show_bug.cgi?id=53219 https://threatpost.com/en_us/blogs/new-attack-uses-ssltls-information-leak-hijack-https-sessions-090512 /security/19911/crime-how-to-beat-the-beast-successor

2
mod_ssl SSLCACertificatePath Uso adecuado o cuál es la mejor manera de manejar múltiples CA de certificados de cliente aceptables
Estoy tratando de usar la directiva mod_proxy SSLCACertificatePath, pero estoy un poco confundido sobre cómo usarlo correctamente. Aquí hay dos enlaces que explican la directiva SSLCACertificatePath: http://httpd.apache.org/docs/2.0/mod/mod_ssl.html#sslcacertificatepath http://www.modssl.org/docs/2.8/ssl_reference.html#ToC13 No estoy seguro de cómo crear los enlaces simbólicos hash. El segundo enlace dice usar el archivo apache make, pero no tengo …

4
Cómo deshabilitar SSLv2 para Apache httpd
Acabo de probar mi sitio en https://www.ssllabs.com/ y decía que SSLv2 es inseguro y que debería desactivarlo junto con Cipher Suites débiles. ¿Cómo puedo desactivar eso? Intenté lo siguiente pero no funciona. Fui a /etc/httpd/conf.d/ssl.confpor ftp. Adicional SSLProtocol -ALL +SSLv3 +TLSv1 SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:!EXPORT Conectado al servidor por masilla y dio …
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.