URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 38162
[ Назад ]

Исходное сообщение
"Тематический каталог: Создание SSL сертификатов для связки Apache и mod_ssl (ssl crypt apache mod_ssl)"

Отправлено auto_topic , 09-Авг-07 14:35 
Обсуждение статьи тематического каталога: Создание SSL сертификатов для связки Apache и mod_ssl (ssl crypt apache mod_ssl)

Ссылка на текст статьи: http://www.opennet.me/base/dev/apache_mod_ssl.txt.html


Содержание

Сообщения в этом обсуждении
"Создание SSL сертификатов для связки Apache и mod_ssl (ssl crypt apache mod_ssl)"
Отправлено denis , 09-Авг-07 14:35 
То есть данные, которые были зашифрованы секретным
   ключом сервера могут быть дешифрованы только с помощью публичного
   ключа этого же сервера, давая уверенность что, данные пришли оттуда
   откуда надо.

А не наоборот? Шифруют публичным, а дешифруют секретным?


"Создание SSL сертификатов для связки Apache и mod_ssl (ssl crypt apache mod_ssl)"
Отправлено Руслан , 11-Авг-07 22:47 
по моему работают оба ключа.
если данные идут от сервера к клиенту, то шифрует секретный, расшифровывает открытый.
если от клиента к серверу, то шифрует открытый, расшифровывает закрытый

"Создание SSL сертификатов для связки Apache и mod_ssl (ssl c..."
Отправлено SCIF , 05-Дек-07 06:27 
Вы оба не правы.
Точней сказать не полностью правы.
Секретный ключ нужен для подписания и дешифрования.
Публичный - для шифрования и проверки подписи.
Объясню: у меня есть пара ключей. Использую для почты.
Я написал кому-нибудь письмо. Далее, если у получателя (того кому я пишу письмо) есть пара ключей (соответственно у меня есть его публичный ключ),  подписываю своим закрытым ключом и  шифрую письмо публичным ключом получателя.
Получатель получает письмо, у него есть мой публичный ключ и свой секретный - расшифровывает письмо своим закрытым ключом и проверяет мою подпись при помощи моего публичного ключа.

"Создание SSL сертификатов для связки Apache и mod_ssl (ssl crypt apache mod_ssl)"
Отправлено SCIF , 05-Дек-07 06:30 
:( Сорри. По диагонили читал - я как-то это безотносительно апача написал. Как дела обстоят в апаче не знаю.

"Создание SSL сертификатов для связки Apache и mod_ssl (ssl c..."
Отправлено Олег , 06-Янв-08 01:55 
Хорошая статья.
Еще тут можно найти инфу http://www.inssl.com/

"Создание SSL сертификатов для связки Apache и mod_ssl (ssl crypt apache mod_ssl)"
Отправлено Torsten , 04-Мрт-08 12:55 
Спасибо, мне вообще-то только по работе с openssl нужен был туториал, но он был получен в такой мере, в которой мне и хотелось :-)

"Создание SSL сертификатов для связки Apache и mod_ssl (ssl crypt apache mod_ssl)"
Отправлено Дмитрий , 05-Мрт-08 21:37 
Вот и еще,, на основе этого алгоритма Эль Гамаля построена цифровая подпись, и с него же уже дальше RSA.... http://book.itep.ru/6/elgml645.htm

"Создание SSL сертификатов для связки Apache и mod_ssl (ssl crypt apache mod_ssl)"
Отправлено Денис , 17-Апр-08 09:47 
Спасибо, хорошая статья. Использовал для безопасного доступа через Интернет для связи с базой данных Oracle.

"Создание SSL сертификатов для связки Apache и mod_ssl (ssl crypt apache mod_ssl)"
Отправлено ssl , 02-Окт-08 20:16 
если появляется ошибка:
SSL_CTX_use_certificate_chain_file....

то:
cat server.pem server.crt > needserver.pem

и в конфиге вместо "server.pem" прописать "needserver.pem"


"Создание SSL сертификатов для связки Apache и mod_ssl (ssl c..."
Отправлено ssl , 02-Окт-08 20:19 
но естественно в таком случае придётся ВВОДИТЬ пароль

"Создам сертификат"
Отправлено netkent , 21-Окт-09 20:18 
Кому лень заниматься созданием сертификата, могу вам сделать недорого пишите в аську 238987959, есть примеры работ

"Создание SSL сертификатов для связки Apache и mod_ssl (ssl crypt apache mod_ssl)"
Отправлено Александр , 24-Сен-14 16:23 
Спасибо за статью. Могу посоветовать брать сертификаты на http://global.uanic.name/digital-ssl-certificate/index.php

"Создание SSL сертификатов для связки Apache и mod_ssl (ssl crypt apache mod_ssl)"
Отправлено amnon , 13-Янв-15 22:50 
Спасибо за статью. Правда, еще можно немного добавить команд по генерации csr,key и crt в разных ситуация, как пишут здесь - http://sysadm.pp.ua/internet/pound-apache-nginx-ssl-setup.html