AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 546996
Accepted
Samuel Rossille
Samuel Rossille
Asked: 2013-10-19 06:16:25 +0800 CST2013-10-19 06:16:25 +0800 CST 2013-10-19 06:16:25 +0800 CST

如何配置 apache2 以使用由 windows 管理的不可导出的 ssl 证书?

  • 772

在 Windows Server 2008 R2 上,我的 IT 管理员使用 Windows 证书管理工具安装了证书。该证书适用于 *.thedomain.com。出于安全原因,他将其设置为不可导出:我不应该将手放在证书上。

此配置将允许我将证书与 Microsoft 产品一起使用,但不能放弃证书。

问:有没有办法配置 Apache 2 以“Windows 方式”使用这个证书?

apache-2.2
  • 1 1 个回答
  • 1000 Views

1 个回答

  • Voted
  1. Best Answer
    Stephane
    2013-10-19T06:43:26+08:002013-10-19T06:43:26+08:00

    Apache 使用 OpenSSL 来管理 SSL/TLS 安全性以及管理证书,而 OpenSSL 不使用 Windows 证书存储,因此没有简单的方法来实现您的请求。

    因此,在您的情况下,更简单的解决方案是将 SSL 加密卸载到使用 Windows 存储的反向代理(您可以为此使用 IIS 和 ARR。这不是微不足道的,但也不是太复杂)。

    但是,我不确定从架构和安全的角度来看,这是否是采用的正确解决方案。

    您的管理员希望限制对链接到您的域通配符证书的私钥的访问是很有意义的。但是,按照他的方式安装它就没有多大意义了:除非他没有在该服务器上授予您任何管理员权限,否则如果您下定决心,您仍然可以从机器中恢复该证书数据它。

    因此,从我的角度来看,最好的解决方案是让他设置一个单独的系统,专门用于在他控制的系统上执行 SSL 终止(即启用 SSL 的反向 HTTP 代理)。然后,您可以将 Apache 服务器设置为简单的 HTTP 服务器,代理将负责加密。

    如果您的要求或策略不允许您的代理和 Web 服务器之间的明文网络流量,那么您可以为您的 apache 系统设置一个自签名 SSL 证书并反向信任它(实际上任何 x509 证书都可以:如果您有一个内部 CA,它也可以使用)。

    这样,您就可以正确隔离每个人的职责。

    • 2

相关问题

  • Apache Django Mod_Wsgi - 自动重新加载应用程序

  • Apache:对多个虚拟主机使用相同的目录指令

  • Apache 上的子域不工作 - 找不到服务器

  • PHP 作为 CGI 还是 Apache 模块?

  • 避免将某些丢失的文件记录到 Apache2 错误日志中

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve