|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Artem Chuprina 2:5020/400 20 Dec 2006 04:19:01 To : Anton Gorlov Subject : Re: SSL -------------------------------------------------------------------------------- Anton Gorlov -> Victor Wagner @ Wed, 20 Dec 2006 00:16:48 +0300: AG> ладно -как тогда с помощью openssl blablabla сгенерить 1 корневой AG> принадлежащий скажем мне..и потмо им подписывать все остальные AG> сетефиаты для хостов/прочего? Я довольно давно в последний раз генерировал корневой сертификат. Hо в SSL Certificates HOWTO рядом со строчками для CA.pl приводятся строчки для openssl. Они работали. AG> То есть по идее (по крайней мере мне так казалось) в конфиге апача как арз AG> должно прпоисываться 3 вещи AG> 1) корневой (cacert) того кто подписал наш сертефикат AG> 2) наш сертефикат - newcert.pem AG> 3) Ключ -newkey.pem AG> И вроде как при таких настройках на стороне клиента должно 1 раз AG> запрсоиться -принмаь или нет серетфикат и всё. Корневой сертификат (вернее, корневые сертификаты) апачу нужно указывать только в ситуации, когда требуется авторизация клиентов по сертификату. Своим сертификатом он сумеет воспользоваться и без корневого. -- Artem Chuprina RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru Курицца - не пицца. (Итальянская пословицца) --- ifmail v.2.15dev5.3 * Origin: Leninsky 45 home network (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/114776c57cd64.html, оценка из 5, голосов 10
|