Ich habe ein Wildcard-SSL-Zertifikat von Godaddy auf Apache2 eingerichtet. Bei jedem Neustart des Servers werden Sie nach der Passphrase für den privaten Schlüssel des SSL-Zertifikats gefragt.
Was ist der beste Weg, um dieses Hindernis für den Neustart zu beseitigen, denn wenn der Neustart der Protokolldatei-Rotation mitten in der Nacht stattfindet, wird der Server nicht wiederhergestellt und ich erhalte morgens einen unglücklichen Client-Anruf, da es sich um einen gemeinsam genutzten Server handelt .
apache-2.2
ssl
Ryw
quelle
quelle
Antworten:
Fügen Sie der httpd.conf Folgendes hinzu, damit Apache die Passphrase bei jedem Neustart erhält:
in deiner passphrase-datei:
und mache die Passphrase-Datei ausführbar:
quelle
Sie müssen die Verschlüsselung folgendermaßen aus Ihrer privaten Schlüsseldatei entfernen:
openssl rsa -in server.key -out server.key.new
mv server.key.new server.key
Stellen Sie sicher, dass die neue Schlüsseldatei nur von root gelesen werden kann. Andernfalls kann jeder mit Shell-Zugriff auf diesen Server den privaten Schlüssel abrufen und sich als Ihr Server ausgeben.
Um den Schlüssel nur für root lesbar zu machen, führen Sie 'chmod 600 server.key.new' aus, bevor Sie die Schlüssel austauschen.
quelle