December 04, 2003SSLまわりの管理最近、SSL(Secure Socket Layer)がらみの技術、例えばmod_ssl(httpsでセキュアなインターネット環境を提供するもの)やimap(メールの一形態です)のsslでの利用が増えてきました。で、SSLを使用した新しいアプリケーションをインストールするごとにサーバーキーや証明書をつくるのが面倒くさくなったので、ここでサーバーキーや証明書をすべて統一しようということで一からやり直してみました。 今回やったのは以下のこと。 http://acorn.zive.net/~oyaji/www/certs.htmを参考にしてできますが、②のインストールについては参考にした文章には書かれていないのでいちおう捕捉を。 SSLCertificateFile /usr/local/certs/server.crt
SSLCertificateKeyFile /usr/local/certs/server.key SSLCertificateChainFile /usr/local/certs/ca.crt すべてSSL用のvertualhost内にあると思います。ということは、vertualhostごとに証明書などを指定できるということです(当たり前ですが)。 コメント
コメントする
|
スポンサード リンク
|