Tag Archives: ssl

Why can’t I use SSL with name-based/non-IP-based virtual hosts?

参考apache的文档: Why can’t I use SSL with name-based/non-IP-based virtual hosts? The reason is very technical, and a somewhat “chicken and egg” problem. The SSL protocol layer stays below the HTTP protocol layer and encapsulates HTTP. When an SSL connection (HTTPS) … Continue reading

Posted in Linux | Tagged , | Leave a comment

安装subversion: ssl+auth_mysql+mod_svn

此处采取的方案是: ubuntu feisty, apache2, auth_mysql, ssl, mod_svn。 其中,apache2+auth_mysql的安装及设置参考前面的文章:http://wlx.westgis.ac.cn/409/ apache2+ssl的安装和设置参考:http://wlx.westgis.ac.cn/407/ 然后开始安装: sudo aptitude install subversion libapache2-svn libapache-mod-dav 添加代码库 sudo mkdir /var/svn sudo svnadmin create /var/svn/$REPOS sudo nano .htaccess 设置存取权限 sudo chown -R www-data:www-data /var/svn/$REPOS sudo chmod -R g+ws /var/svn/$REPOS 配置 参考: … Continue reading

Posted in Linux | Tagged , , , , , , | 1 Comment

apache2下的ssl支持

在UBUNTU FEISTY下如何添加APACHE2的SSL支持? 假设你的APACHE2已经可以运行了,现在只是需要添加SSL支持,首先安装: sudo aptitude install openssl ssl-cert libapache-mod-ssl 注意,默认make-ssl-cert产生的ca只有一个月的有效期,因此我们需要延长这个时间,可以通过修改make-ssl-cert命令来实现: sudo nano /usr/sbin/make-ssl-cert 假设需要把期限修改为10年: 就把”-keyout $output”修改为”-keyout $outpu -days 3650″。 然后来创建我们自己的签名,当然你也可以申请商业认证的签名。 sudo make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache2/ssl/apache.pem 注意,在填hostname的时候,要选择你所使用的域名。 接着,启用ssl模块 sudo a2enmod ssl 添加443监听端口 echo “Listen 443″ | sudo tee -a /etc/apache2/ports.conf site文件的第一行修改为: <VirtualHost … Continue reading

Posted in Linux | Tagged , , , | 1 Comment