<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Computerline NOC Blog &#187; erneuern</title>
	<atom:link href="http://blog.computerline.ch/tag/erneuern/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.computerline.ch</link>
	<description>Network Operations Center (Datacenter Zürich)</description>
	<lastBuildDate>Thu, 02 Feb 2012 14:24:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>SSL Zertifikat in der LAMP Umgebung erstellen</title>
		<link>http://blog.computerline.ch/2009/12/ssl-zertifikat-in-der-lamp-umgebung-erstellen/</link>
		<comments>http://blog.computerline.ch/2009/12/ssl-zertifikat-in-der-lamp-umgebung-erstellen/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 10:47:24 +0000</pubDate>
		<dc:creator>Erich Troxler</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Linux und OpenSource]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[apache2]]></category>
		<category><![CDATA[erneuern]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[öffentliches zertifikat]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[ssl zertifikat]]></category>

		<guid isPermaLink="false">http://blog.computerline.ch/?p=392</guid>
		<description><![CDATA[Alle (paar) Jahre wieder&#8230; muss man die SSL Zertifikate erneuern. Mit dem Apachen und Linux jedes Mal zuerst wieder alle Befehle zusammenkratzen&#8230; dabei ist es ganz einfach! Ich musste gerade für member.computerline.ch das Zertifikat erneuern, deshalb am Beispiel von dem: Die ersten zwei Befehle: openssl genrsa -des3 1024 &#62; member.computerline.ch.key openssl req -new -key member.computerline.ch.key -out [...]]]></description>
			<content:encoded><![CDATA[<p>Alle (paar) Jahre wieder&#8230; muss man die SSL Zertifikate erneuern. Mit dem Apachen und Linux jedes Mal zuerst wieder alle Befehle zusammenkratzen&#8230; dabei ist es ganz einfach!</p>
<p>Ich musste gerade für member.computerline.ch das Zertifikat erneuern, deshalb am Beispiel von dem:</p>
<p>Die ersten zwei Befehle:</p>
<blockquote>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt"><em>openssl genrsa -des3 1024 &gt; member.computerline.ch.key</em></p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt"><em>openssl req -new -key member.computerline.ch.key -out member.computerline.ch.csr</em></p>
</blockquote>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt"> </p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt">Danach muss man seine eigenen Daten eingeben, wie Land (CH), Firmenname, Ortschaft, etc.</p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt">&#8220;Common Name&#8221; ist das wichtigste. Dort muss man die Webseite eingeben, welche nachher per SSL erreichbar sein soll. Also z.B. member.computerline.ch</p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt"> </p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt">Das CSR kann man nun einer öffentlichen Zertifikat Registrierungsstelle geben, damit man das signierte Zertifikat erhält. Wer keine öffentliche und günstige Zertifizierungsstelle kennt, kann es auch uns mailen, damit wir es extern signieren lassen können. Das ist nicht mehr so teuer wie früher, das Zertifikat kostet noch weniger als 150 CHF für ein Jahr.</p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt"> </p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt">Von der Registrierungsstelle erhält man nun ein &#8220;.crt&#8221; und &#8220;.ca&#8221;. Diese auf dem Server speichern, am besten unter /etc/apache2/ssl.crt/NAME.crt. Analog beim .ca</p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt"> </p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt">Auch das .key File, also das erstellte &#8220;member.computerline.ch.key&#8221; muss man noch in /etc/apache/ssl.key kopieren. Danach am besten die Passphrase rausnehmen, damit der Apache beim starten nicht immer nach einem Passwort fragt:</p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt"> </p>
<blockquote>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt"><em>openssl rsa -in member.computerline.ch.key -out member.computerline.ch.member.computerline.ch.key</em></p>
</blockquote>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt"> </p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt">Wer SSL schon konfiguriert hatte, kann nun den Apache-Dienst neustarten (z.B. /etc/init.d/apache2 restart) und alles sollte laufen, sofern die gleichen Dateinamen wie letztes Jahr verwendet wurden.</p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt"> </p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt">Wer SSL noch nicht konfiguriert hatte muss im VHost schauen, dass er den Port 443 verwendet und ssl global in der Apache Konfig mal eingeschalten ist.</p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt">In der VHost Konfig selbst braucht es dann nur noch diese drei Einträge:</p>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt"> </p>
<blockquote><p><em># SSL Einschalten<br />
SSLEngine on<br />
 <br />
# Das Zertifikat<br />
SSLCertificateFile /etc/apache2/ssl.crt/member.computerline.ch.crt</em></p>
<p><em>#CA File<br />
SSLCertificateChainFile /etc/apache2/ssl.crt/member.computerline.ch.ca</em></p>
<p><em># Der Key<br />
SSLCertificateKeyFile /etc/apache2/ssl.key/member.computerline.ch.key</em></p></blockquote>
<p style="MARGIN: 0in; FONT-FAMILY: Calibri; FONT-SIZE: 11pt"> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.computerline.ch/2009/12/ssl-zertifikat-in-der-lamp-umgebung-erstellen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

