タグ

opensslとCentOSに関するtoshi3221のブックマーク (2)

  • Webサーバー間通信内容暗号化(Apache+mod_SSL) - CentOSで自宅サーバー構築

    ユーザー名やパスワード等の機密情報をWebブラウザから入力する場合、盗聴される恐れがあるため、Webサーバー間の通信内容を暗号化する。 ここでは、Webサーバーにmod_sslを導入して、URLをhttp://~ではなく、https://~でアクセスすることによって、Webサーバー間の通信内容を暗号化するようにする。 なお、Webサーバーとの通信内容を暗号化するには、サーバー証明書を発行する必要があるが、ここでは、自作サーバー証明書を発行して各クライアントにインポートする。 ※サーバー証明書を各クライントへインポートしなくても暗号化通信は行えるが、クライアントが通信するたび(Webブラウザ起動毎)にセキュリティの警告が表示されてしまう [root@centos ~]# cd /etc/pki/tls/certs/ ← ディレクトリ移動 [root@centos certs]# sed -i

    toshi3221
    toshi3221 2011/01/20
    VMwareで起動したゲストOSのCentOSでhostsで定義したドメイン名にてキーを作って立ち上がるところまで成功
  • CentOS OpenSSL をアップデートする - foldrr's weblog

    環境 CentOS 5.3 問題 OpenSSL をアップデートしたい。 CentOS の yum リポジトリは更新が遅いので、yum でアップデートできない。 解決方法 現在のバージョンを確認する。 $ openssl versionソースのパスを確認する。 http://www.openssl.org/source/ を見て、取得したいバージョンを確認する。 確認したソースを取得してビルドする。 # cd /usr/local/src # wget http://www.openssl.org/source/openssl-0.9.8k.tar.gz # tar zxvf openssl-0.9.8k.tar.gz # cd openssl-0.9.8k.tar.gz # ./config --prefix=/usr --openssldir=/etc/pki/tls shared #

    CentOS OpenSSL をアップデートする - foldrr's weblog
  • 1