SSL

Tutta l'informatica

SSL

Messaggioda Comick » sab apr 17, 2004 8:26 am

Come funzionano le famose connessioni protette con ssl?

E io ho apache col mod_ssl e php, posso farne uso anch'io?
PlayLINUX.net - la comunit? italiana interamente dedicata ai videogiocatori del pinguino!
Avatar utente
Comick

Veterano
 
Messaggi: 337
Iscritto il: ven feb 14, 2003 6:27 pm
Località: /dev/null

Messaggioda sHaDy » sab apr 17, 2004 2:30 pm

L'argomento è abbastanza esteso... ti rimando a questo link:

http://www.eviltime.com/download/my/tut ... il-SSL.txt

Per quanto riguarda il lato più pratico come l'interazione con apache e php non so dirti con esattezza come fare per implementare la secure socket layer. Comunque farò una ricerca.
Life's not a bitch, Life is a beautiful woman,
You only call her a bitch because she won't let you get that pussy
Avatar utente
sHaDy

Maestro
 
Messaggi: 464
Iscritto il: mar feb 04, 2003 7:59 pm

Messaggioda Comick » sab apr 17, 2004 5:37 pm

intanto mi sono fatto una cultura sui muffin!
PlayLINUX.net - la comunit? italiana interamente dedicata ai videogiocatori del pinguino!
Avatar utente
Comick

Veterano
 
Messaggi: 337
Iscritto il: ven feb 14, 2003 6:27 pm
Località: /dev/null

Messaggioda sHaDy » sab apr 17, 2004 8:38 pm

Comick ha scritto:intanto mi sono fatto una cultura sui muffin!


Wow, la mia firma sta avendo un successone :ahah: :ahah: :ahah:
Life's not a bitch, Life is a beautiful woman,
You only call her a bitch because she won't let you get that pussy
Avatar utente
sHaDy

Maestro
 
Messaggi: 464
Iscritto il: mar feb 04, 2003 7:59 pm

Messaggioda Comick » dom apr 18, 2004 1:43 am

però a me piacciono solo quelli al cioccolato, al miritllo proprio non mi vanno giù, a meno che non siano inzuppati nel latte!

Meglio tornare a parlare di ssl?
PlayLINUX.net - la comunit? italiana interamente dedicata ai videogiocatori del pinguino!
Avatar utente
Comick

Veterano
 
Messaggi: 337
Iscritto il: ven feb 14, 2003 6:27 pm
Località: /dev/null

Re: SSL

Messaggioda The Elter » dom apr 18, 2004 3:39 am

Comick ha scritto:Come funzionano le famose connessioni protette con ssl?

E io ho apache col mod_ssl e php, posso farne uso anch'io?


Certo che puoi farlo! Basta generare una chiave privata per il server e configurare un host per attivare la connessione protetta.

Dal punto di vista del php non cambia nulla, hai solo una url che comincia con https invece che con http (e ovviamente la connessione di default non è più sulla porta 80 ma sulla 443).

Comunque il manuale del mod_ssl è molto semplice da capire.

Buon divertimento! :ride:
Quando la tigre ruggisce, si alzano forti venti; quando il drago grida, si addensano le nubi. Il verso della lepre o il raglio dell'asino invece non hanno alcun effetto sul vento e sulle nubi.
Avatar utente
The Elter

Veterano
 
Messaggi: 161
Iscritto il: lun set 22, 2003 10:41 am
Località: Firenze

Messaggioda Comick » dom apr 18, 2004 1:41 pm

poi c'è openssl, quindi senza nessun problema si potrebbe usare ssl, mi documento! grazie a tutti, anche per le dritte sui muffin!
PlayLINUX.net - la comunit? italiana interamente dedicata ai videogiocatori del pinguino!
Avatar utente
Comick

Veterano
 
Messaggi: 337
Iscritto il: ven feb 14, 2003 6:27 pm
Località: /dev/null

Messaggioda The Elter » lun apr 19, 2004 5:39 pm

Comick ha scritto:poi c'è openssl, quindi senza nessun problema si potrebbe usare ssl, mi documento! grazie a tutti, anche per le dritte sui muffin!


Bene! Se trovi difficoltà fammi un fischi che ti mando un pezzo di http.config!
:eheh2:
Quando la tigre ruggisce, si alzano forti venti; quando il drago grida, si addensano le nubi. Il verso della lepre o il raglio dell'asino invece non hanno alcun effetto sul vento e sulle nubi.
Avatar utente
The Elter

Veterano
 
Messaggi: 161
Iscritto il: lun set 22, 2003 10:41 am
Località: Firenze

Messaggioda Comick » mar apr 20, 2004 2:23 pm

nell'apache della mia slack, ho giusto decommentato una linea che carica un file con le conf del mod_ssl.

Con php come lo uso? come definisco quella chiave di qcui aveva parlato prima shady?
PlayLINUX.net - la comunit? italiana interamente dedicata ai videogiocatori del pinguino!
Avatar utente
Comick

Veterano
 
Messaggi: 337
Iscritto il: ven feb 14, 2003 6:27 pm
Località: /dev/null

Messaggioda The Elter » mer apr 21, 2004 2:09 pm

Comick ha scritto:nell'apache della mia slack, ho giusto decommentato una linea che carica un file con le conf del mod_ssl.

Con php come lo uso? come definisco quella chiave di qcui aveva parlato prima shady?


Una volta che hai l'ssl attivo su un virtualhost non devi proprio fare niente! Il php è un contenuto come altri!

Se vuoi fare la verifica che uh host sia raggiungibile solo tramite ssl è sempre e solo un problema da risolvere nell'httpd.conf
Quando la tigre ruggisce, si alzano forti venti; quando il drago grida, si addensano le nubi. Il verso della lepre o il raglio dell'asino invece non hanno alcun effetto sul vento e sulle nubi.
Avatar utente
The Elter

Veterano
 
Messaggi: 161
Iscritto il: lun set 22, 2003 10:41 am
Località: Firenze

Messaggioda The Elter » mer apr 21, 2004 2:20 pm

Ti scrivo un po' di direttive prese dall'httpd.conf...

Supponendo che tu abbi attivato il mod_ssl (con l'apposito load module) e attivato i virtualhost con un listen IP:443 dovrai avere almeno:

########################################################
#
# Configurazione mod SSL
#
########################################################

SSLCertificateFile /etc/apache/ssl.crt/server.crt
SSLCertificateKeyFile /etc/apache/ssl.key/server.key
SSLCertificateChainFile /etc/apache/ssl.crt/chain.crt
SSLProtocol all
SSLCipherSuite HIGH:MEDIUM


Che definisce il percorso dei certificati del server nonché i protocolli (nel mio caso ho attivato solo la crittografia a 128 bit).

Poi per attivare il tutto su un vhost

<VirtualHost 195.110.122.218:443>
SSLEngine on
DocumentRoot /home/www/wip
ServerName wip.digitalcreations.it
DirectoryIndex courtesypage.html
</VirtualHost>


Verifica che ci sia anche un NameVirtualHost IP:443 se usi tale tipo di virtualhost (okkio che se non hai un certificato wildcard i name virtualhost NON si possono usare e comunque ogni IP può gestire solo un nome a dominio).

Spero che sia una traccia valida... :ride:
Quando la tigre ruggisce, si alzano forti venti; quando il drago grida, si addensano le nubi. Il verso della lepre o il raglio dell'asino invece non hanno alcun effetto sul vento e sulle nubi.
Avatar utente
The Elter

Veterano
 
Messaggi: 161
Iscritto il: lun set 22, 2003 10:41 am
Località: Firenze

Messaggioda Comick » mer apr 21, 2004 5:56 pm

azz, è un argomento grossetto e dovrei documentarmi un pò.

Comuqnue grazie
PlayLINUX.net - la comunit? italiana interamente dedicata ai videogiocatori del pinguino!
Avatar utente
Comick

Veterano
 
Messaggi: 337
Iscritto il: ven feb 14, 2003 6:27 pm
Località: /dev/null

Messaggioda The Elter » gio apr 22, 2004 10:39 am

Comick ha scritto:azz, è un argomento grossetto e dovrei documentarmi un pò.

Comuqnue grazie


Ti garantisco che più che grosso è confuso! :riflette:

Ci sono pochi punti fondamentali, ma la documentazione (ottima come riferimento) è assolutamente sparsa e criptica quando la si affronta la prima volta, ergo si commette qualche svista banale che però impedisce il funzionamento di tutto!!! :annu:

E' comunque un problema che si affronta e risolve in un paio di giorni di lavoro!!!

Buon divertimento... :ammicca:
Quando la tigre ruggisce, si alzano forti venti; quando il drago grida, si addensano le nubi. Il verso della lepre o il raglio dell'asino invece non hanno alcun effetto sul vento e sulle nubi.
Avatar utente
The Elter

Veterano
 
Messaggi: 161
Iscritto il: lun set 22, 2003 10:41 am
Località: Firenze

Messaggioda Comick » gio apr 22, 2004 12:46 pm

mm per ora ho troppi cazzi per la testa, dopo l'esame di maturità sperando di passarlo voglio davvero dedicarmi solo a quello che mi interessa.

Ho 5 materie insufficenti e uno schifo di esame da passare, mi vedrete poco in questo periodo... ma poi se tutto va bene saprete davvero di che pasta è fatto COMICK!
PlayLINUX.net - la comunit? italiana interamente dedicata ai videogiocatori del pinguino!
Avatar utente
Comick

Veterano
 
Messaggi: 337
Iscritto il: ven feb 14, 2003 6:27 pm
Località: /dev/null

Messaggioda ikir » gio apr 22, 2004 1:09 pm

Comick ha scritto:ho troppi cazzi per la testa.


Mmmmmm, che finezza
:ahah: Be comunque ognuno pensa a quel che vuole :ahah:
Avatar utente
ikir

Admin
 
Messaggi: 10202
Iscritto il: mer gen 08, 2003 7:33 pm
Località: SYS:Prefs/

Prossimo

Torna a Tecnologia, internet, coding

Chi c’è in linea

Visitano il forum: Majestic-12 [Bot] e 2 ospiti

cron