HowTo SSL: differenze tra le versioni

Vai alla navigazione Vai alla ricerca
nessun oggetto della modifica
Nessun oggetto della modifica
Nessun oggetto della modifica
 
(2 versioni intermedie di 2 utenti non mostrate)
Riga 9: Riga 9:
*Controllare la mailinglist
*Controllare la mailinglist
*Copiare e incollare nella casella di verifica il codice
*Copiare e incollare nella casella di verifica il codice
*Far partire il certificates wizard e crearsi il certificato ssl con openssl sul server.
*Far partire il certificates wizard, skippare la creazione della chiave privata da parte di startssl (è molto importante!) e crearsi il certificato ssl con openssl sul server di eigenlab.
Bravo, lo hai fatto? Io non ero bono quindi ecco:
Bravo, lo hai fatto? Io non ero bono quindi ecco:
Prima la chiave, 4096 è la lunghezza


openssl genrsa -out git.eigenlab.key 4096
Genera chiave e csr, 4096 è la lunghezza in bit della chiave privata. Questo comando fa tutto in uno step solo, e genera una chiave verificabile con sha256, e non più con sha1 che è vulnerabile:


Dopo
  openssl req -new -nodes -sha256 -keyout git.eigenlab.key -out git.eigenlab.org.csr -newkey rsa:4096
 
  openssl req -new -key git.eigenlab.key -out git.eigenlab.org.csr




Riga 85: Riga 82:
     SSLCACertificateFile      /etc/ssl/apache2/ca.pem
     SSLCACertificateFile      /etc/ssl/apache2/ca.pem
  </VirtualHost>
  </VirtualHost>
[[Categoria:Autoformazione]]
[[Categoria:EigenNet]]
[[Categoria:HowTo]]
111

contributi

Menu di navigazione