ssl


Apache Webserver – Mehrere SSL Zertifikate auf einer IP

SNI ( Server Name Indication ) Um auf einem Webserver mehrere HTTPS Seiten zu betreiben, muss der Apache besonders konfiguriert werden. Dazu wird SNI ( Server Name Indication ) genutzt. /etc/apache2/ports.conf Dazu muss zuerst in der Datei /etc/apache2/ports.conf unterhalb von mod_ssl der NameVirtualHost *:443 hin zu gefügt werden. Listen 80 […]


Apache SSL Proxy

Konfiguration des Apache2 als SSL Proxy, um den SSL Handshake, der bis zu einer Sekunde dauern kann, ein zu sparen. Das Setup ist dann so aufgebaut, das aus dem lokalem Netz Zugriffe nicht mehr direkt gegen den Zielserver per https ausgeführt werden, sondern alle Zugriffe gegen den Zielserver werden auf […]


SSL Zertifikat beantragen

Wie beantragt man ein offizielles SSL Zertifikat ? Dazu benötigen wir eine Zertifizierungsstelle, zur Generierung die Software „openssl“ und einen Domainnamen. Im Zuge der Erstellung werden mehrfach Passwörter abgefragt. Der Einfachheit halber nutze ich immer dasselbe Passwort. openssl genrsa -des3 -out new.key 2048 openssl req -new -key new.key -out new.csr […]


Tomcat und SSL

Tomcat mit SSL Verschlüsselung betreiben. Wenn man Tomcat installiert, ist erstmal kein verschlüsselter Zugriff möglich.Um Tomcat mit SSL Verschlüsselung zu betreiben, benötigt man erst ein Zertifikat. Dies kann ein selbst-signiertes oder ein offizielles Zertifikat sein. Das Zertifikat liegt dann vor als 3 Dateien   Das Zertifikat File mit der Endung […]