Как включить SSL для тестового сервера?

Любое входящее соединение любыми способами потребует открытия порта. Другого способа подключения к сети нет. Если нет существующего порта, который вы можете использовать, вы не можете просто пойти в этом направлении.

Но вы можете пойти другим путем. Если у вас есть ваш друг, откройте ssh-соединение с вашей машиной и переместите порт ssh, то вы можете ssh вернуться через свой туннель к своей машине. Это дает вам ssh-соединение с его машиной, которое будет выживать только до тех пор, пока его ssh вам (в комплекте с переадресацией портов) останется.

Этот метод также утилит брандмауэры.

4
задан 4 February 2011 в 22:42

18 ответов

/etc/apache2/sites-available/default-ssl имеет конфигурацию для http-сервера. Его можно включить с помощью команды sudo a2ensite default-ssl.

Вам также необходимо включить mod ssl. Это можно сделать с помощью команды sudo a2enmod ssl. Это укажет вам на /usr/share/doc/apache2.2-common/README.Debian.gz для инструкций по настройке SSL и создания самозаверяющего сертификата. его можно просмотреть с помощью команды zless /usr/share/doc/apache2.2-common/README.Debian.gz

. После установки сертификатов вы можете перезапустить apache с помощью команды sudo /etc/init.d/apache2 restart.

9
ответ дан 25 May 2018 в 23:08
  • 1
    Получил его для имени хоста по умолчанию, но не смог заставить его работать с несколькими именами хостов. – JD Isaacks 7 February 2011 в 19:30
  • 2
    Поцарапай это, понял. – JD Isaacks 7 February 2011 в 20:03
  • 3
    Для 13.10 вам не нужно генерировать & amp; установить самозаверяющие сертификаты. После включения mod_ssl и default-ssl уже существует «Ubuntu», сертификат. – Halil Özgür 30 October 2013 в 18:15
  • 4
    @ HalilÖzgür Я обнаружил, что у Apache2 всегда был сертификат по умолчанию. Самозаверяющий сертификат по умолчанию часто не соответствует имени, публикуемому в DNS. В этом случае необходимо будет установить новый сертификат. Пользователи, которым нужен сертификат с сертификатом CA, должны будут установить и настроить его. – BillThor 30 October 2013 в 18:30
  • 5
    @BillThor Я думал, что речь идет о локальных тестовых серверах или самозаверяющих сертификатах, где «недопустимый сертификат» предупреждения можно игнорировать. – Halil Özgür 30 October 2013 в 21:14

/etc/apache2/sites-available/default-ssl имеет конфигурацию для http-сервера. Его можно включить с помощью команды sudo a2ensite default-ssl.

Вам также необходимо включить mod ssl. Это можно сделать с помощью команды sudo a2enmod ssl. Это укажет вам на /usr/share/doc/apache2.2-common/README.Debian.gz для инструкций по настройке SSL и создания самозаверяющего сертификата. его можно просмотреть с помощью команды zless /usr/share/doc/apache2.2-common/README.Debian.gz

. После установки сертификатов вы можете перезапустить apache с помощью команды sudo /etc/init.d/apache2 restart.

9
ответ дан 25 July 2018 в 22:32

/etc/apache2/sites-available/default-ssl имеет конфигурацию для http-сервера. Его можно включить с помощью команды sudo a2ensite default-ssl.

Вам также необходимо включить mod ssl. Это можно сделать с помощью команды sudo a2enmod ssl. Это укажет вам на /usr/share/doc/apache2.2-common/README.Debian.gz для инструкций по настройке SSL и создания самозаверяющего сертификата. его можно просмотреть с помощью команды zless /usr/share/doc/apache2.2-common/README.Debian.gz

. После установки сертификатов вы можете перезапустить apache с помощью команды sudo /etc/init.d/apache2 restart.

9
ответ дан 31 July 2018 в 12:44

/etc/apache2/sites-available/default-ssl имеет конфигурацию для http-сервера. Его можно включить с помощью команды sudo a2ensite default-ssl.

Вам также необходимо включить mod ssl. Это можно сделать с помощью команды sudo a2enmod ssl. Это укажет вам на /usr/share/doc/apache2.2-common/README.Debian.gz для инструкций по настройке SSL и создания самозаверяющего сертификата. его можно просмотреть с помощью команды zless /usr/share/doc/apache2.2-common/README.Debian.gz

. После установки сертификатов вы можете перезапустить apache с помощью команды sudo /etc/init.d/apache2 restart.

9
ответ дан 2 August 2018 в 03:58

/etc/apache2/sites-available/default-ssl имеет конфигурацию для http-сервера. Его можно включить с помощью команды sudo a2ensite default-ssl.

Вам также необходимо включить mod ssl. Это можно сделать с помощью команды sudo a2enmod ssl. Это укажет вам на /usr/share/doc/apache2.2-common/README.Debian.gz для инструкций по настройке SSL и создания самозаверяющего сертификата. его можно просмотреть с помощью команды zless /usr/share/doc/apache2.2-common/README.Debian.gz

. После установки сертификатов вы можете перезапустить apache с помощью команды sudo /etc/init.d/apache2 restart.

9
ответ дан 4 August 2018 в 20:01

/etc/apache2/sites-available/default-ssl имеет конфигурацию для http-сервера. Его можно включить с помощью команды sudo a2ensite default-ssl.

Вам также необходимо включить mod ssl. Это можно сделать с помощью команды sudo a2enmod ssl. Это укажет вам на /usr/share/doc/apache2.2-common/README.Debian.gz для инструкций по настройке SSL и создания самозаверяющего сертификата. его можно просмотреть с помощью команды zless /usr/share/doc/apache2.2-common/README.Debian.gz

. После установки сертификатов вы можете перезапустить apache с помощью команды sudo /etc/init.d/apache2 restart.

9
ответ дан 6 August 2018 в 04:03

/etc/apache2/sites-available/default-ssl имеет конфигурацию для http-сервера. Его можно включить с помощью команды sudo a2ensite default-ssl.

Вам также необходимо включить mod ssl. Это можно сделать с помощью команды sudo a2enmod ssl. Это укажет вам на /usr/share/doc/apache2.2-common/README.Debian.gz для инструкций по настройке SSL и создания самозаверяющего сертификата. его можно просмотреть с помощью команды zless /usr/share/doc/apache2.2-common/README.Debian.gz

. После установки сертификатов вы можете перезапустить apache с помощью команды sudo /etc/init.d/apache2 restart.

9
ответ дан 7 August 2018 в 22:01

/ etc / apache2 / sites-available / default-ssl имеет конфигурацию для http-сервера. Его можно включить с помощью команды sudo a2ensite default-ssl .

Вам также потребуется включить mod ssl. Это можно сделать с помощью команды sudo a2enmod ssl . Это укажет вам на /usr/share/doc/apache2.2-common/README.Debian.gz для указания о настройке SSL и создании самозаверяющего сертификата. его можно просмотреть с помощью команды zless /usr/share/doc/apache2.2-common/README.Debian.gz

Как только у вас установлены сертификаты, вы можете перезапустить apache с командой sudo /etc/init.d/apache2 restart .

9
ответ дан 10 August 2018 в 10:16

/ etc / apache2 / sites-available / default-ssl имеет конфигурацию для http-сервера. Его можно включить с помощью команды sudo a2ensite default-ssl .

Вам также потребуется включить mod ssl. Это можно сделать с помощью команды sudo a2enmod ssl . Это укажет вам на /usr/share/doc/apache2.2-common/README.Debian.gz для указания о настройке SSL и создании самозаверяющего сертификата. его можно просмотреть с помощью команды zless /usr/share/doc/apache2.2-common/README.Debian.gz

Как только у вас установлены сертификаты, вы можете перезапустить apache с командой sudo /etc/init.d/apache2 restart .

9
ответ дан 13 August 2018 в 16:39
  • 1
    Получил его для имени хоста по умолчанию, но не смог заставить его работать с несколькими именами хостов. – JD Isaacks 7 February 2011 в 19:30
  • 2
    Поцарапай это, понял. – JD Isaacks 7 February 2011 в 20:03
  • 3
    Для 13.10 вам не нужно генерировать & amp; установить самозаверяющие сертификаты. После включения mod_ssl и default-ssl уже существует «Ubuntu», сертификат. – Halil Özgür 30 October 2013 в 18:15
  • 4
    @ HalilÖzgür Я обнаружил, что у Apache2 всегда был сертификат по умолчанию. Самозаверяющий сертификат по умолчанию часто не соответствует имени, публикуемому в DNS. В этом случае необходимо будет установить новый сертификат. Пользователи, которым нужен сертификат с сертификатом CA, должны будут установить и настроить его. – BillThor 30 October 2013 в 18:30
  • 5
    @BillThor Я думал, что речь идет о локальных тестовых серверах или самозаверяющих сертификатах, где «недопустимый сертификат» предупреждения можно игнорировать. – Halil Özgür 30 October 2013 в 21:14

Вы можете добавить его в apache или добавить его с помощью прокси (например, nginx). Я предпочитаю настраивать SSL-прокси локально или удаленно в первую очередь. Таким образом, если мне нужно установить WAF или IDS позже, требуется меньше изменений.

1
ответ дан 25 May 2018 в 23:08

Вы можете добавить его в apache или добавить его с помощью прокси (например, nginx). Я предпочитаю настраивать SSL-прокси локально или удаленно в первую очередь. Таким образом, если мне нужно установить WAF или IDS позже, требуется меньше изменений.

1
ответ дан 25 July 2018 в 22:32

Вы можете добавить его в apache или добавить его с помощью прокси (например, nginx). Я предпочитаю настраивать SSL-прокси локально или удаленно в первую очередь. Таким образом, если мне нужно установить WAF или IDS позже, требуется меньше изменений.

1
ответ дан 31 July 2018 в 12:44

Вы можете добавить его в apache или добавить его с помощью прокси (например, nginx). Я предпочитаю настраивать SSL-прокси локально или удаленно в первую очередь. Таким образом, если мне нужно установить WAF или IDS позже, требуется меньше изменений.

1
ответ дан 2 August 2018 в 03:58

Вы можете добавить его в apache или добавить его с помощью прокси (например, nginx). Я предпочитаю настраивать SSL-прокси локально или удаленно в первую очередь. Таким образом, если мне нужно установить WAF или IDS позже, требуется меньше изменений.

1
ответ дан 4 August 2018 в 20:01

Вы можете добавить его в apache или добавить его с помощью прокси (например, nginx). Я предпочитаю настраивать SSL-прокси локально или удаленно в первую очередь. Таким образом, если мне нужно установить WAF или IDS позже, требуется меньше изменений.

1
ответ дан 6 August 2018 в 04:03

Вы можете добавить его в apache или добавить его с помощью прокси (например, nginx). Я предпочитаю настраивать SSL-прокси локально или удаленно в первую очередь. Таким образом, если мне нужно установить WAF или IDS позже, требуется меньше изменений.

1
ответ дан 7 August 2018 в 22:01

Вы можете добавить его в apache или добавить его с помощью прокси (например, nginx). Я предпочитаю настраивать SSL-прокси локально или удаленно в первую очередь. Таким образом, если мне нужно установить WAF или IDS позже, требуется меньше изменений.

1
ответ дан 10 August 2018 в 10:16

Вы можете добавить его в apache или добавить его с помощью прокси (например, nginx). Я предпочитаю настраивать SSL-прокси локально или удаленно в первую очередь. Таким образом, если мне нужно установить WAF или IDS позже, требуется меньше изменений.

1
ответ дан 13 August 2018 в 16:39

Другие вопросы по тегам:

Похожие вопросы: