<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: HELP apacht22+ssl</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5888.html</link>
    <description>Всем привет, прошу помоч мне. дело в том что поставил Apache22+ssl на машину ОС FreBSD 7.0, создал ключи, разкинул их куда нужно, всьо вроде ок. настроил httpd.conf, httpd-ssl.conf, запустил:  apachectl start&lt;br&gt;&#091;Wed Jul 23 18:04:02 2008&#093; &#091;warn&#093; (2)No such file or directory: Failed to enable the &apos;httpready&apos; Accept Filter&lt;br&gt;&#091;Wed Jul 23 18:04:02 2008&#093; &#091;warn&#093; (2)No such file or directory: Failed to enable the &apos;httpready&apos; Accept Filter&lt;br&gt;Apache/2.2.6 mod_ssl/2.2.6 (Pass Phrase Dialog)&lt;br&gt;Some of your private key files are encrypted for security reasons.&lt;br&gt;In order to read them you have to provide the pass phrases.&lt;br&gt;&lt;br&gt;Server test.ru:443 (RSA)&lt;br&gt;Enter pass phrase:&lt;br&gt;&lt;br&gt;OK: Pass Phrase Dialog successful.&lt;br&gt;&lt;br&gt;что за ошибка ? подскажите !&lt;br&gt;</description>

<item>
    <title>HELP apacht22+ssl (German)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5888.html#16</link>
    <pubDate>Fri, 25 Jul 2008 08:14:20 GMT</pubDate>
    <description>&lt;br&gt;- Данный узел использует устаревший метод шифрования, который определен как небезопасный. Он не может надежно защитить критические данные. Продолжить?&lt;br&gt;- Сервер использует короткий открытый ключ шифрования, который считается небезопасным.&lt;br&gt;&lt;br&gt;ет как-то мона паправить ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>HELP apacht22+ssl (angra)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5888.html#15</link>
    <pubDate>Thu, 24 Jul 2008 21:14:07 GMT</pubDate>
    <description>У меня нет ни того, ни другого, так что помочь не могу. Спросите у гугла. &lt;br&gt;</description>
</item>

<item>
    <title>HELP apacht22+ssl (German)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5888.html#14</link>
    <pubDate>Thu, 24 Jul 2008 20:59:45 GMT</pubDate>
    <description>&amp;gt;Конечно можно,в коньке например открываешь configure-&amp;gt;crypto-&amp;gt;ssl signers и импортишь туда нужный корневой сертификат. Только боюсь в разных браузерах по разному будет.&lt;br&gt;&lt;br&gt;Ни в опере ни в Иексплорере не нашел подобных папок (&lt;br&gt;</description>
</item>

<item>
    <title>HELP apacht22+ssl (angra)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5888.html#13</link>
    <pubDate>Thu, 24 Jul 2008 20:49:33 GMT</pubDate>
    <description>Конечно можно,в коньке например открываешь configure-&amp;gt;crypto-&amp;gt;ssl signers и импортишь туда нужный корневой сертификат. Только боюсь в разных браузерах по разному будет.&lt;br&gt;</description>
</item>

<item>
    <title>HELP apacht22+ssl (German)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5888.html#12</link>
    <pubDate>Thu, 24 Jul 2008 20:42:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;что с ним делает такого организация, которая подписывает, чего не могу зделать я ?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Во первых, посылается не сертификат а запрос. Во-вторых, у вас нет их &lt;br&gt;&amp;gt;ключа и как следствие вы не можете подписать ихним CA свой &lt;br&gt;&amp;gt;сертификат. Браузеры и другие программы работающие с сертификатами знают определенный набор &lt;br&gt;&amp;gt;CA, которые считаются доверенными. Разумеется этот набор отличается от версии к &lt;br&gt;&amp;gt;версии и поэтому молодые CA предоставляют свой корневой сертификат подписанный более &lt;br&gt;&amp;gt;старым(и как следствие известным) CA, чтобы браузеры смогли по цепочке проверить. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И ваще http://httpd.apache.org/docs/2.2/ssl/ssl_faq.html &lt;br&gt;&lt;br&gt;значит ключ (РОЗГАДКА) в самом браузере ... следствие, можно внести изменение в браузер, для того чтобы он определял сертификат как действительный...хотябы на одной машыне ) &lt;br&gt;</description>
</item>

<item>
    <title>HELP apacht22+ssl (angra)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5888.html#11</link>
    <pubDate>Thu, 24 Jul 2008 20:30:37 GMT</pubDate>
    <description>&amp;gt;что с ним делает такого организация, которая подписывает, чего не могу зделать я ?&lt;br&gt;&lt;br&gt;Во первых, посылается не сертификат а запрос. Во-вторых, у вас нет их ключа и как следствие вы не можете подписать ихним CA свой сертификат. Браузеры и другие программы работающие с сертификатами знают определенный набор CA, которые считаются доверенными. Разумеется этот набор отличается от версии к версии и поэтому молодые CA предоставляют свой корневой сертификат подписанный более старым(и как следствие известным) CA, чтобы браузеры смогли по цепочке проверить. &lt;br&gt;И ваще http://httpd.apache.org/docs/2.2/ssl/ssl_faq.html&lt;br&gt;</description>
</item>

<item>
    <title>HELP apacht22+ssl (German)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5888.html#10</link>
    <pubDate>Thu, 24 Jul 2008 20:20:08 GMT</pubDate>
    <description>- Сертификат для &quot;ццц.ккк&quot; подписан неизвестным поставщиком сертификатов &quot;Уууу Ккккк CA&quot;.Невозможно проверить, является ли данный сертификат действительным.&lt;br&gt;&lt;br&gt;где оно проверяло, если комп в локалке ? можно както имитировать ето место для подтверждения сертификата действительным !!! но вопрос: есть ли для етого известные средства ?&lt;br&gt;</description>
</item>

<item>
    <title>HELP apacht22+ssl (Vitaly_loki)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5888.html#9</link>
    <pubDate>Thu, 24 Jul 2008 20:17:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Тоже вариант, создаешь корневой сертификат и корневой приватный ключ, затем делаешь запрос &lt;br&gt;&amp;gt;&amp;gt;на подпись сертификата для какой либо станции, затем с помощью корневого &lt;br&gt;&amp;gt;&amp;gt;сертификата и запроса создаешь уже сертификат для какого-либо сервака. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Если лень все руками писать, то есть уже готовый скрипт /etc/ssl/misc/CA.sh &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;понятно. но серовно..когдато цепочка остановится...вот я об етом. как имитировать ето место &lt;br&gt;&amp;gt;? допустим, я отослал сертификат на подпись.  что с ним &lt;br&gt;&amp;gt;делает такого организация, которая подписывает, чего не могу зделать я ? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Ты отсылаешь ЗАПРОС на сертификат :) Они тебе присылают сертификат, сгенеренный и подписанный ими&lt;br&gt;</description>
</item>

<item>
    <title>HELP apacht22+ssl (Vitaly_loki)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5888.html#8</link>
    <pubDate>Thu, 24 Jul 2008 20:12:32 GMT</pubDate>
    <description>&amp;gt;И толку? Все равно сертификаты проверяются по цепочке. Есть список доверенных CA, &lt;br&gt;&amp;gt;те CA, что ими подписаны, тоже считаются доверенными. Сертификат подписанный доверенным &lt;br&gt;&amp;gt;CA считается &quot;действительным&quot;. В противном случае(то есть в цепочке ни одного &lt;br&gt;&amp;gt;доверенного CA) выдается предупреждающее сообщение, другое дело что его можно смело &lt;br&gt;&amp;gt;игнорировать. Процедура создания CA и самоподписанных сертификатов хорошо описана в доке &lt;br&gt;&amp;gt;апача. &lt;br&gt;&lt;br&gt;Дак это понятно :) Он же говорит создать свой собственный локальный CA :) Понятное дело, что всякие FF, Opera и прочие не знают об этом &quot;чудо центре сертификации&quot; и им нужно корневой сертификат добавить в список доверенных. Это само собой&lt;br&gt;</description>
</item>

</channel>
</rss>
