问题标签 [mod-ssl]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
3628 浏览

apache - 如何启用 ssl_module apache

我在我的 PC 上使用 WAMP 进行项目,我需要启用 ssl_module 因为我需要通过 Gmail 的 SSL SMTP 发送电子邮件......

我知道如何启用它(取消注释或使用 WAMP 界面检查/取消检查)但我的更改都不起作用......即使我重新启动服务器..

有什么帮助吗?

0 投票
1 回答
3102 浏览

ssl - 安全的 Apache/PHP 登录页面?

专家,

是否有有效的--简洁(!) --使用 Apache 和 PHP 保护登录页面需要采取的步骤摘要?

例如,假设一个人已经安装了 SSL 证书(这本身就是一个有趣的过程)......但是然后呢?几天来我一直在阅读编程步骤......并且对这个过程的了解比我开始时要少。解决方案的关键部分是 Apache 中的重写规则吗?如果是这样,那么 PHP 中的 mod_ssl 是做什么用的?如果是mod_ssl,那跟Apache的Rewrite规则有什么关系呢?你使用这两种技术吗?一个,或另一个,但不是两者兼而有之?或者是什么?

预先感谢您(现在非常)对此主题感到困惑的新手。

此致,

飞机制造商

0 投票
2 回答
107 浏览

php - Web 服务器正确处理安全网络连接(例如 SSL)吗?

基本上一个 php 程序员不需要处理消息的加密和解密?Web 服务器处理所有的加密和解密,这意味着通过从服务器请求的 php 页面到达,消息已经被解密?

0 投票
1 回答
8500 浏览

apache - Apache-ssl 与 mod_ssl

我刚刚购买了一个 SSL 证书,并正在考虑在我的 Amazon Elastic Load Balancer 上实施它的选项,它将利用 Apache2。据我了解,在 Apache 2 中实现 SSL 证书有两种选择——apache-ssl 或 mod_ssl。这个问题的目的是收集与其中一个或另一个相关的好处/缺点。

0 投票
1 回答
7995 浏览

apache - mod_ssl 没有用 apache2 编译

解决了

解决了,但这是一个奇怪的问题。我按照 Capsule 的建议检查了 config.log 并找到了以下行:

当我明确要求它时,我想知道为什么它没有安装 ssl。然后我找到了它解析的配置命令:

注意到缺少空格了吗?我已经在新行中输入了带有每个指令的命令,因此它缺少空格,并且没有正确传递参数。

现在它按预期工作!


阿帕奇构建( 2.2.1 ):

当我尝试配置 ssl 时,我在尝试重新启动 apache 时得到以下信息

这是已编译模块的列表(缺少 SSL)

0 投票
1 回答
2607 浏览

tomcat - JkEnvVar SSL_CLIENT_CERT 在“SSLVerifyClient 需要”时不起作用(在目录级别设置)

[我的环境是这样的:Apache/2.2.17 (Win32) mod_ssl/2.2.17 OpenSSL/0.9.8o PHP/5.2.9-2 mod_jk/1.2.31(尽管我们在 Ubuntu 10.04.2 LTS 下得到相同的行为具有类似的 apache/mod_jk/tomcat 规格)]

我已经设置了一个用于提供 https 的虚拟主机,并且我希望在那里有两种类型的目录/应用程序:一种通过“普通”https 提供服务,另一种通过客户端身份验证提供服务(使用客户端证书)。

当“SSLVerifyClient require”放在虚拟主机级别时,相关的 JkEnvVar SSL_CLIENT_CERT 会正确地将信息传播到 tomcat。当它被放置在目录级别(在虚拟主机内)时,它不会。有什么线索吗??

我的 httpd.conf 包括以下几行:

其中 conf/workers.properties 如下:

并且 conf/extra/httpd-ssl.conf 包含以下几行:

在 Tomcat 上,我刚刚添加了一个简单的 servlet 输出:

在下面:

0 投票
2 回答
266 浏览

apache - Apache 2 中的虚拟主机上是否可以有多个密钥/证书?

我想知道如何配置我的 Apache 2(版本 2.0.64)以使用多个密钥/证书对进行相互身份验证。

更准确地说,我已使用以下配置将我的 apache 配置为接受端口 443 上的 SSL 连接:

我有 2 个别名,比如说:

我想使用不同的密钥/证书对(而不是mykey.key/ mycert.crt)来验证连接到我的第二个 URL(https://myserver/project2)的客户端。

我尝试使用<Location>and<LocationMatch>指令,但这些指令似乎不支持 SSL 指令。

如何才能做到这一点?

0 投票
3 回答
2140 浏览

django - 如何使用 mod_wsgi 从 django 访问 mod_ssl 环境变量?

我正在尝试获取客户端的证书并使用它签署一个 xml 文件。我已将以下内容添加到我的虚拟主机中:

这应该允许 mod_ssl 获取用户的证书。但我不知道如何将它传递给我的 django 应用程序。任何帮助表示赞赏。谢谢。

0 投票
1 回答
1107 浏览

apache - 仅 Apache 基本身份验证 SSL

我得到了一个 Apache 在 Windows 上运行的设置,我们有两个文件夹需要使用 .htpasswd 进行基本身份验证。

首先,我测试了身份验证是否有效:

这很好用,但当然没有通过 SSL 发送凭据。我尝试使用 RewriteRule 将任何没有 HTTPS 的请求发送到其中任何一个文件夹中的 HTTPS,这需要用户登录两次——一次通过 HTTP,一次通过 HTTPS。

我发现很多人都有这个问题,大多数人使用的解决方案是这样的:

所以我把它放到了两个安全文件夹中的一个 htaccess 中。这要求用户通过 HTTPS 登录一次,这是应该的,但它当然不会将它们发送到他们请求的文件。相反,它将它们发送到文件夹的根目录。

我们经常将用户引导到这些目录中的特定文件,而在尝试执行此操作时,我找不到任何可以通过 HTTPS 使用基本身份验证对他们进行身份验证的任何东西。这在 Apache 上可行吗?

谢谢,乔纳森

0 投票
2 回答
6472 浏览

apache - Apache https 重定向导致 400 错误

此问题发生在 Red Hat 实例上。安装的 apache 版本是 [Apache/2.2.19],mod_ssl 版本是 [2.2.16.] HTTP 访问工作正常,但是当为 http 到 https 重定向启用 mod_rewrite 时,会导致以下 400 错误:

Apache 的 error_log 文件中的错误是:

类似的设置在另一个环境中工作。有人可以帮我解决这个问题。

谢谢诺曼 A。