Wie jeder andere Administrator arbeite ich an der Logjam- Korrektur .
Ich habe auf Apache 2.4.12 aktualisiert und öffne SL 1.0.2a auf meiner Centos 6.6-Box.
Wenn ich Apache starte, wird folgende Fehlermeldung angezeigt:
Invalid command 'SSLOpenSSLConfCmd', perhaps misspelled or defined by a module not included in the server configuration
Hier ist meine Apache Build Info:
Server version: Apache/2.4.12 (Unix)
Server built: Jun 8 2015 22:04:38
Server's Module Magic Number: 20120211:41
Server loaded: APR 1.4.5, APR-UTIL 1.3.12
Compiled using: APR 1.4.5, APR-UTIL 1.3.12
Architecture: 64-bit
Server MPM: worker
threaded: yes (fixed thread count)
forked: yes (variable process count)
Server compiled with....
-D APR_HAS_SENDFILE
-D APR_HAS_MMAP
-D APR_HAVE_IPV6 (IPv4-mapped addresses enabled)
-D APR_USE_SYSVSEM_SERIALIZE
-D APR_USE_PTHREAD_SERIALIZE
-D SINGLE_LISTEN_UNSERIALIZED_ACCEPT
-D APR_HAS_OTHER_CHILD
-D AP_HAVE_RELIABLE_PIPED_LOGS
-D DYNAMIC_MODULE_LIMIT=256
-D HTTPD_ROOT="/opt/installs/apache/2_4_12"
-D SUEXEC_BIN="/opt/installs/apache/2_4_12/bin/suexec"
-D DEFAULT_PIDLOG="logs/httpd.pid"
-D DEFAULT_SCOREBOARD="logs/apache_runtime_status"
-D DEFAULT_ERRORLOG="logs/error_log"
-D AP_TYPES_CONFIG_FILE="conf/mime.types"
-D SERVER_CONFIG_FILE="conf/httpd.conf"
mod_ssl ist in meiner httpd.conf enthalten:
LoadModule ssl_module modules/mod_ssl.so
Was vermisse ich?
apache-2.4
openssl
logjam
Ryanlraines
quelle
quelle
Antworten:
Das SSLOpenSSLConfCmd ist erst später unter httpd 2.4.8 verfügbar.
Sie können jedoch weiterhin Ihre eigenen DH-Parameter in früheren Versionen generieren und verwenden, wie hier ausführlich erläutert :
Verwenden Sie einfach cat, um die Datei dhparams.pem an Ihre Zertifikatdatei anzuhängen:
quelle
Pro Apache-Dokument - Der Satz verfügbarer
SSLOpenSSLConfCmd
Befehle hängt von der OpenSSL-Version (erforderlich) ab, für die verwendet wirdmod_ssl
(mindestens Version 1.0.2 ist erforderlich). Eine Liste der unterstützten Befehlsnamen finden Sie im Abschnitt Unterstützte Konfigurationsdateibefehle auf der Handbuchseite SSL_CONF_cmd (3) für OpenSSL.Überprüfen Sie die Befehle, mit denen Sie arbeiten
SSLOpenSSLConfCmd
quelle
SSLOpenSSLConfCmd-Direktive verfügbar in httpd 2.4.8 (das nicht veröffentlicht wurde) und höher, wenn OpenSSL 1.0.2 oder höher verwendet wird.
APR erstellen
Erstellen Sie APR-UTIL
Erstellen Sie Apache
Überprüfen Sie mod_ssl.so
Überprüfen Sie die Apache-Einstellungen
Einstellungen für virtuelle Hosts
Testergebnis
quelle