[ Elza @ 18.06.2008. 12:48 ] @
Digla sam apache-1.3.37 + mod_ssl-2.8.28-1.3.37 na linux Red Hat Enterprise i sve ok radi.
E sad prilikom svakog rebootanja stroja svaki put me skripta za podizanje httpd-a pita lozinku tj. passphrase što je vrlo nezgodno.
Jel se za to treba staviti posebna skripta ili evo našla sam po netu ovo:

We DO NOT recommend this procedure as it is very insecure but here's how you can automate it:

Use this command:

/usr/sbin/ssleay genrsa -rand /dev/urandom 1024 > httpsd.key

to create your key and you will not need to use a password to start your SWS.

E sad ja probala i to ali nemam ovaj ssleay pod /usr/sbin??
[ Miroslav Strugarevic @ 18.06.2008. 14:00 ] @
http://www.vanemery.com/Linux/Apache/apache-SSL.html
[ Elza @ 18.06.2008. 15:11 ] @
U httpd.conf sam stavila umjesto

SSLPassPhraseDialog builtin ovo:

SSLPassPhraseDialog exec:/var/apache/bin/apachectl i onda bi se pri rebootu digao ssl bez upita za passphrase.

Ali problem je što onda ne mogu ručno s skriptom za pokretanje dignuti apache sa ssl-om nakon što sam ga oborila...??

Mogu dić bez problema obični apache ali apache+ssl ne uspijevam??
[ Miroslav Strugarevic @ 18.06.2008. 17:00 ] @
Generalno najlakše je napraviti ključeve bez passphrase-a to jeste manje sigurna opcija ali radi bez problema. Na tebi je da odlučiš šta i kako...
[ Elza @ 19.06.2008. 06:56 ] @
E sad pošto je to za firmu, treba biti dosta sigurna opcija...

Nije valjda da postoji samo dva rješenja ili Passphrasa pa je problem kod reboot-a ili bez Passphrase ali uz manje sigurnu opciju...?

[ Elza @ 19.06.2008. 08:07 ] @
Ne znam jesam li u pravu ali kolko kužim jedina opcija da ne pita passphrase je da se server.key tj. ključ dekriptira ali da je to stanoviti sigurnosni rizik. Postupak je:


[root@myhost #] cp /path/to/apache-conf/ssl.key/server.key server.key.old


Now, using OpenSSL, decrypt the key:

[root@myhost #] /usr/sbin/openssl rsa -in server.key.old -out server.key
read RSA key
Enter PEM pass phrase:

Na taj način kao dekriptiramo ključ i više nikad ne pita passphrase.

Koliko je to sigurno za jednu firmu šta mislite?
[ stsung @ 19.06.2008. 09:05 ] @
Pozd.

Pa ako vam je server gde se to nalazi siguran, tj. potrudili ste se da root password ne bude "god" ili "trustno1", ogranichen je shell pristup korisnicima, ogranichili ste apache i/ili sajt da ne mozhe da pristupi pod run korisnikom tamo gde mu nije mesto (ovo vazhi i za ostale servise koji rade na tom serveru), trebalo bi da je sigurnost kljucha sasvim dovoljna. E sad, ako ste ispostava CIA, ili recimo banka, onda vam taj nivo sigurnosti sigurno ne odgovara, u drugim primenama bi trebalo da je adekvatno :)

Svako dobro.
[ Elza @ 19.06.2008. 10:27 ] @
Hvala na odgovoru u pitanju je telekom.. Ipak idem na dekripciju ključa onda...

Pozz