Gentoo Archives: gentoo-user-es

From: Facundo Ortiz de Zarate <facundooz@××××××××××××.ar>
To: gentoo-user-es@l.g.o
Subject: RE: [gentoo-user-es] apache + ssl
Date: Fri, 30 Sep 2005 19:58:49
Message-Id: S16427AbVI3T6B/20050930195806Z+109508@avas-mr10.fibertel.com.ar
In Reply to: Re: [gentoo-user-es] apache + ssl by Don d2clon
1 Gracias d2clon y chelmiki por la ayuda, ya lo tengo andando...
2 efectivamente, me faltaba poner en el conf.d el
3 APACHE2_OPTS="-D DEFAULT_VHOST -D SSL -D SSL_DEFAULT_VHOST -D PHP4"...
4 y con la salvedad de que tuve que cambiar la ubicación de los certificados
5 porque el apache actual cambió el apache.conf por httpd.conf, y anuló la
6 carpeta conf. En el <vhosts> tengo así (estará bien?):
7 <VirtualHost *:443>
8 ServerAdmin webmaster@×××××××.com
9 DocumentRoot /var/www/localhost/htdocs
10 ServerName www.dominio.com:443
11 SSLProtocol TLSv1
12 SSLCipherSuite HIGH:MEDIUM
13 SSLCertificateFile /etc/apache2/ssl/server.crt
14 SSLCertificateKeyFile /etc/apache2/ssl/server.key
15 SetEnvIf User-Agent ".*MSIE.*" nokeepalive ssl-unclean-shutdown
16 RewriteEngine On
17 RewriteOptions inherit
18 </VirtualHost>
19 No sé muy bien si hacen falta o no, porque lo copié de un foro de
20 gentoo.org, pero dejé tal cual el SetEnvif y los Rewrite.
21
22 Sólo me queda esta duda: *cada vez* que entro en el sitio asegurado, me
23 avisa (tanto el ie como el firefox y el Netscape) que hay un certificado,
24 etc. etc. que le dé ok para entrar. Se puede hacer que me lo pregunte la
25 primera vez, solamente? O debo conseguir un certificado de VeriSign para
26 eso?
27
28 De nuevo gracias
29
30
31 Facundo
32
33
34
35
36 ________________________________
37
38 De: Don d2clon [mailto:d2clon@×××××.com]
39 Enviado el: Viernes 30 de Septiembre de 2005 15:06
40 Para: gentoo-user-es@l.g.o
41 Asunto: Re: [gentoo-user-es] apache + ssl
42
43
44 sin olvidar que gentoo tiene una documentacion envidiable:
45 http://gentoo-wiki.com/Apache_Modules_mod_ssl
46
47 pero este wiki tiene alguna cosa rara.. nose. :)
48
49
50 On 9/30/05, Facundo Ortiz de Zarate <facundooz@××××××××××××.ar >
51 wrote:
52
53 Hola a todos,
54 estoy tratando de hacer andar mi apache de siempre,
55 que tiene
56 configurado el vhosts con varios hostings(pero con una sola
57 ip).Este
58 webserver está detrás de una Pc con un firewall, que
59 redirecciona los
60 puertos según que sea para el apache, el qmail, mysql, etc.
61 Todo anda bien, hasta que instalé el group-office.
62 cuando lo mostré
63 en la oficina, me pidieron que lo pusiera con una conexión
64 segura(con
65 ssl...)
66 Lo que hice fue levantar el apache con el parámetro "-D
67 SSL", y en el
68 archivo vhosts intenté ponerle
69 <VirtualHost *:443>
70 .....
71 </VirtualHost>
72 Pero me da error. Y si pongo
73 NameVirtualHost *:443
74 no pasa nada. En el firewall redirecciono el puerto 443(tcp)
75 a la ip del
76 servidor apache.
77 Perdonen mi ignorancia, ya busqué how-tos o doc simples
78 sobre el tema, pero
79 no logro entender. Me podrían pasar alguno, para
80 orientarme??
81 Otra cosa: Está bien si en el firewall redirecciono *sólo*
82 el TCP:443 al
83 apache, o tengo que hacer algo más?
84
85 Gracias
86
87
88 Facundo
89
90 --
91 gentoo-user-es@g.o mailing list
92
93
94
95
96
97 --
98 gentoo-user-es@g.o mailing list

Replies

Subject Author
Re: [gentoo-user-es] apache + ssl d2clon <d2clon@×××××××××××××××.org>