44.5. SSL

44.5.1. Vytvoření certifikátu

Je třeba nechat obsluhovat Apache2 i https port číslo 443. To učiníme přidáním následujícího řádku do souboru ports.conf.

Listen 443

Následující text jsou výpisky z http://snow.nl/dist/htmlc/ch08s02.html

$ openssl genrsa -des3 -out server.key 1024
$ openssl req -new -key server.key -out server.csr
	

Soubor server.csr je žádost o podpis certifikátu, kterou si necháváme podepsat certifikační autoritou.

V konfiguraci apache se pak na příslušném místě nachází direktivy:

SSLCertificateFile    /path/to/this/server.crt
SSLCertificateKeyFile /path/to/this/server.key