[APACHE] PassPhrase automastisch (SSL)

Pagina: 1
Acties:

  • bop
  • Registratie: Juni 2001
  • Laatst online: 19-08-2024

bop

VisualWeb

Topicstarter
Goedemiddag...

ik heb veel op de zoekfunctie gezocht, er is ook veel over te vinden, maar ik heb nog niet echt een oplossing ergens zien staan.

Ik heb dus een server waarbij apache draait met een SSL certificate, dit SSL certificaat is goed gekeurd door verisign, en ik kan de key dus niet veranderen.

Het probleem is dat als apache opstart, hij elke keer om een passphrase vraagt (wat automastisch opstarten onmogelijk maakt). Nou heb ik al verschillende dingen geprobeerd om dit te automatiseren, maar ik kan helaas nix vinden, dus ik hoopte dat iemand hier een oplossing op had.

De key opnieuw maken is geen optie aangezien het al is goedgekeurd door verisign... :)

doe niet aan signatures.. uhhh, arghhh


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Die key kun je wel degelijk veranderen. Toegegeven dat ik even kwijt ben hoe het exact zat, maar de je kunt met openssl je ene certificaat importeren (hij vraagt dan om de passphrase) en 'm weer exporteren. Hij vraagt bij het exporteren van een PEM certificaat weer om een passphrase, laat die dus leeg.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • bop
  • Registratie: Juni 2001
  • Laatst online: 19-08-2024

bop

VisualWeb

Topicstarter
maar moetik dan niet een compleet nieuw vertificaat aanvragen bij verisign? (daar ben ik namelijk bang voor..)

doe niet aan signatures.. uhhh, arghhh


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Nee. De passphrase staat los van het eigenlijke certificaat.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • bop
  • Registratie: Juni 2001
  • Laatst online: 19-08-2024

bop

VisualWeb

Topicstarter
ohh, het is gelukt! Heel erg bedankt :)

het was trouwens
- keyfile kopieëren
cp server.key server.key.org
- openssl aanroepen
openssl rsa -in server.key.org -out server.key
- vraagt om het wachtwoord
- ff de rechten goedzetten
chmod 400 server.key
(voor degene die dit topic later vinden via search :))

doe niet aan signatures.. uhhh, arghhh