URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 17993
[ Назад ]

Исходное сообщение
"Еще глупый вопрос про Apache 2.0.39 и SSL"

Отправлено dawnshade , 20-Июн-02 18:15 
Поставил все-таки. Но при запуске (рестарте) /usr/local/apache2/bin/apachectl start Запрашивает ключевую фразу на сертификат:
Apache/2.0.39 mod_ssl/2.0.39 (Pass Phrase Dialog)
Some of your private key files are encrypted for security reasons.
In order to read them you have to provide us with the pass phrases.

Server mx.golden-babylon.ru:443 (RSA)
Enter pass phrase:
Ok: Pass Phrase Dialog successful.

Чо делать когда запускается из rc.local? Кто пассворд будет вводить....


Содержание

Сообщения в этом обсуждении
"RE: Еще глупый вопрос про Apache 2.0.39 и SSL"
Отправлено Aleks , 20-Июн-02 18:52 
>Чо делать когда запускается из rc.local? Кто пассворд будет вводить....
Не кто не будет. Не надо криптовать при make certificate. Хотя если кто знает способ то мне тоже интересно.



"RE: Еще глупый вопрос про Apache 2.0.39 и SSL"
Отправлено dawnshade , 20-Июн-02 19:40 
>>Чо делать когда запускается из rc.local? Кто пассворд будет вводить....
>Не кто не будет. Не надо криптовать при make certificate. Хотя если
>кто знает способ то мне тоже интересно.


Ладно, с этим понятно: Еще вопрос. Прявязал к 2 портам на 1 IP: 80+443.
По SSL выдает все нормально, по 80 The page cannot be displayed.
error_log:
[Thu Jun 20 19:38:23 2002] [error] SSL handshake failed (server mx.xxx.ru:443, client 194.84.x.x)
[Thu Jun 20 19:38:23 2002] [error] SSL Library Error: 336511151 error:140EC0AF:lib(20):func(236):reason(175)


"RE: Еще глупый вопрос про Apache 2.0.39 и SSL"
Отправлено dawnshade , 21-Июн-02 09:46 
>>>Чо делать когда запускается из rc.local? Кто пассворд будет вводить....
>>Не кто не будет. Не надо криптовать при make certificate. Хотя если
>>кто знает способ то мне тоже интересно.
>
>
>Ладно, с этим понятно: Еще вопрос. Прявязал к 2 портам на 1
>IP: 80+443.
>По SSL выдает все нормально, по 80 The page cannot be displayed.
>
>error_log:
>[Thu Jun 20 19:38:23 2002] [error] SSL handshake failed (server mx.xxx.ru:443, client
>194.84.x.x)
>[Thu Jun 20 19:38:23 2002] [error] SSL Library Error: 336511151 error:140EC0AF:lib(20):func(236):reason(175)

Все, понял... Как говорил товарищ Ленин: "RTFM, RTFM и еще раз RTFM".

Кстати, решил я проблемку с криптованными сертификатами:
В httpd.conf указываешь SSLPassPhraseDialog exec:/path/to/program вместо
SSLPassPhraseDialog builtin.

Пишешь тупую программу печатания этого пароля в две строки и все!!
Правда смысл тода в криптовании теряеться... любая свинья его прочтет. Апач ведь из-под nobody  бегает......