ubuntuusers.de

Apache/SSL

Status: Ungelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |
Dieses Thema ist die Diskussion des Artikels Apache/mod_ssl.

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Hallo,

das die .conf Endung Pflicht ist, ist heutzutage in der Tat war. Früher (...) war das mal anders - wahrscheinlich ist das an diesem Artikel aber vorüber gegangen 😉

Korrigierst du das dann?

Gruß, noisefloor

mal-zeit

Avatar von mal-zeit

Anmeldungsdatum:
19. Februar 2013

Beiträge: 105

noisefloor schrieb:

Hallo,

das die .conf Endung Pflicht ist, ist heutzutage in der Tat war.

Hm.. das wusste ich nicht; habe meine Dateien immer mit .conf enden lassen wenn diese was configurierten; genauso wie .bak backups sind 😉

Und eigentlich meinte ich, dass wenn ich eine Datei namens egalwas.wurscht erstelle, dass ich diese auch wie folgt "enablen" muss:

a2ensite egalwas.wurscht

und nicht

a2ensite egalwas

😀

Früher (...) war das mal anders - wahrscheinlich ist das an diesem Artikel aber vorüber gegangen 😉

Korrigierst du das dann?

done + Gruß

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Hallo,

ok, Danke. Kann der Artikel eigentlich in der aktuellen Form ins Wiki?

Gruß, noisefloor

frustschieber Team-Icon

Ehemalige
Avatar von frustschieber

Anmeldungsdatum:
4. Januar 2007

Beiträge: 4259

m.E. ja

frustschieber Team-Icon

Ehemalige
Avatar von frustschieber

Anmeldungsdatum:
4. Januar 2007

Beiträge: 4259

Zurück im wiki mit Dank für die Überarbeitung durch mandrake1988

burli

Avatar von burli

Anmeldungsdatum:
27. April 2007

Beiträge: 9066

Wohnort: Petersberg

Im Wiki steht

<IfModule mod_ssl.c>
    Listen 443
</IfModule>

in der ports.conf bei Ubuntu Server 14.04 steht

<IfModule ssl_module>
        Listen 443
</IfModule>

Wurde das eine durch das andere ersetzt? Wenn ja, wann? Sollte dann vielleicht ergänzt werden

aasche

Anmeldungsdatum:
30. Januar 2006

Beiträge: 14259

burli schrieb:

Wurde das eine durch das andere ersetzt?

Nein. Apache 2.2 vs. 2.4.

user32847

Anmeldungsdatum:
29. Januar 2014

Beiträge: 332

Habe eine Frage bzgl. diesem Wiki-Inhalt: http://wiki.ubuntuusers.de/Apache/SSL?highlight=apache#SSL-Webseite-konfigurieren

Dort steht, man soll die SSL-Konfiguration in die Datei /etc/apache2/sites-available/ssl.conf speichern. Warum muss hierzu diese Datei angelegt werden und wieso kommt das nicht einfach zu den restlichen Einstellungen für den jeweiligen vHost, also beispielsweise /etc/apache2/sites-avilable/name.com?

BillMaier Team-Icon

Supporter

Anmeldungsdatum:
4. Dezember 2008

Beiträge: 6520

hab mal die Links erweitert:

http://wiki.ubuntuusers.de/Apache/SSL?action=diff&new_rev=767248&rev=765093

Zur Frage von user32847 Ich vermute das ist aus "alten Zeiten", siehe die "Experten-Info:" darunter.

Kann natürlich in den vhost, wenn man weiß wie.

Gruß BillMaier

user32847

Anmeldungsdatum:
29. Januar 2014

Beiträge: 332

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Hallo,

ok, Danke!

Es wäre noch gut, wenn du noch in 1-2 Sätze kurz erklären würdest, was max-age=31536000 bewirkt.

Gruß, noisefloor

user32847

Anmeldungsdatum:
29. Januar 2014

Beiträge: 332

noisefloor schrieb:

Es wäre noch gut, wenn du noch in 1-2 Sätze kurz erklären würdest, was max-age=31536000 bewirkt.

Done. 😉

fu-sin

Anmeldungsdatum:
17. April 2012

Beiträge: 16

mandrake1988 schrieb: ...

Btw: Die Experten-Info am Schluss des Artikels ("es darf aus technischen Gründen nur einen VirtualHost für Port 443 geben") ist so nicht korrekt - ich fahre schon seit langem einen Apache 2.2 mit mehreren SSL- VirtualHosts und verschiedenen Zertifikaten und hatte damit nie Probleme. Wurde das u.U. seit der Artikelerstellung nachgerüstet?

Ganz hilfreich wäre hier evtl. noch zu zeigen, wie genau es mit mehreren Zertifikaten funktioniert. Ich vermute durch verschiedene Benennung der Zertifikat-Dateien? Bisher entsteht aber der Eindruck, dass sie unbedingt apache.key, apache.crs und apache.crt heißen müssen.

Was mir noch auffiel (ist aber nicht kritisch): Überspringt man den Abschnitt "SSL-Zertifikat selbst erzeugen" und macht ab "SSL-Zertifikat von CA anfordern" weiter, steht dort keine exit-Anweisung, um die Rootshell zu verlassen.

mandrake1988

Anmeldungsdatum:
25. Dezember 2008

Beiträge: 68

Wohnort: Berlin

fu-sin schrieb:

Ganz hilfreich wäre hier evtl. noch zu zeigen, wie genau es mit mehreren Zertifikaten funktioniert. Ich vermute durch verschiedene Benennung der Zertifikat-Dateien? Bisher entsteht aber der Eindruck, dass sie unbedingt apache.key, apache.crs und apache.crt heißen müssen.

Da hast du sicher recht mit, ja... Ich hatte nur damals das Gefühl, damit den Artikel aufzublähen 😉 Vielleicht schaue ich bei Gelegenheit nochmal ob ich das irgendwo sinnvoll reinschieben kann, wenn mir nicht jemand anderes zuvor kommt.

Was mir noch auffiel (ist aber nicht kritisch): Überspringt man den Abschnitt "SSL-Zertifikat selbst erzeugen" und macht ab "SSL-Zertifikat von CA anfordern" weiter, steht dort keine exit-Anweisung, um die Rootshell zu verlassen.

Ich ging bisher (ja, leicht gutgläubig) davon aus, dass jemand der versucht einen Server mit SSL einzurichten zumindest Konsolen-Basics beherrscht. Stören würde es da aber natürlich nicht ☺

vg mandrake

mandrake1988

Anmeldungsdatum:
25. Dezember 2008

Beiträge: 68

Wohnort: Berlin

user32847 schrieb:

noisefloor schrieb:

Es wäre noch gut, wenn du noch in 1-2 Sätze kurz erklären würdest, was max-age=31536000 bewirkt.

Done. 😉

Bin ich blind oder fehlt die Erklärung doch noch?! Nebenbei: Vielleicht sollte man auch noch auf die kleinen Stolpersteine hinweisen: Wenn du HSTS aktivierst

  • geht das nicht unbedingt mit allen Browsern gut (z. B. der IE versteht das soweit ich weiß nicht vollständig)

  • musst du sicherstellen, dass dein Zertifikat gültig ist und von jedem Browser akzeptiert wird. Ausnahmen werden da nicht zugelassen

  • gab es noch irgendwas mit der Zeitspanne zu beachten. Das habe ich grade nicht mehr ganz präsent - wurde da nicht irgendwie vom Browser das Zertifikat gecacht, was "schnell mal wechseln" (z. B. der CA) schwer machte?

Ist dann doch etwas mehr Verwaltungsaufwand, sollte man den Leuten sagen. Aber gut dass es mal überhaupt drin steht, hatte ich ganz übersehen ☺

vg, mandrake