<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.frotmail.nl/index.php?action=history&amp;feed=atom&amp;title=Apache_met_ssl</id>
	<title>Apache met ssl - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.frotmail.nl/index.php?action=history&amp;feed=atom&amp;title=Apache_met_ssl"/>
	<link rel="alternate" type="text/html" href="https://wiki.frotmail.nl/index.php?title=Apache_met_ssl&amp;action=history"/>
	<updated>2026-05-12T17:00:46Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki.frotmail.nl/index.php?title=Apache_met_ssl&amp;diff=52&amp;oldid=prev</id>
		<title>Eric: Created page with &quot;secure webserver op slackware met apache en mod_ssl  korte handleiding om met slackware 8.1 een secure webserver op te zetten.  = Certificaat maken = Ik gebruik de minder veilige methode (unencrypted key in /etc/apache/ssl.key) zodat ik niet bij elke herstart van apache een wachtwoord in hoef te geven.  Zolang /etc/apache/ssl.key alleen door root leesbaar is vallen de risico&#039;s imho wel mee.  nodig (ik ga uit van slackware packages):   apache,   openssh,   mod_ssl  Even e...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.frotmail.nl/index.php?title=Apache_met_ssl&amp;diff=52&amp;oldid=prev"/>
		<updated>2022-04-05T09:14:18Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;secure webserver op slackware met apache en mod_ssl  korte handleiding om met slackware 8.1 een secure webserver op te zetten.  = Certificaat maken = Ik gebruik de minder veilige methode (unencrypted key in /etc/apache/ssl.key) zodat ik niet bij elke herstart van apache een wachtwoord in hoef te geven.  Zolang /etc/apache/ssl.key alleen door root leesbaar is vallen de risico&amp;#039;s imho wel mee.  nodig (ik ga uit van slackware packages):   apache,   openssh,   mod_ssl  Even e...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;secure webserver op slackware met apache en mod_ssl&lt;br /&gt;
&lt;br /&gt;
korte handleiding om met slackware 8.1 een secure webserver op te zetten.&lt;br /&gt;
&lt;br /&gt;
= Certificaat maken =&lt;br /&gt;
Ik gebruik de minder veilige methode (unencrypted key in /etc/apache/ssl.key) zodat ik niet bij elke herstart van apache een wachtwoord in hoef te geven.&lt;br /&gt;
&lt;br /&gt;
Zolang /etc/apache/ssl.key alleen door root leesbaar is vallen de risico&amp;#039;s imho wel mee.&lt;br /&gt;
&lt;br /&gt;
nodig (ik ga uit van slackware packages):&lt;br /&gt;
&lt;br /&gt;
 apache, &lt;br /&gt;
 openssh, &lt;br /&gt;
 mod_ssl&lt;br /&gt;
&lt;br /&gt;
Even een tijdelijke werkmap maken&lt;br /&gt;
 mkdir ssltemp&lt;br /&gt;
 cd ssltemp&lt;br /&gt;
&lt;br /&gt;
key maken:&lt;br /&gt;
 openssl genrsa -des3 -out server.key 1024&lt;br /&gt;
&lt;br /&gt;
eventueel bekijken (jeuj??)&lt;br /&gt;
 openssl rsa -noout -text -in server.key&lt;br /&gt;
&lt;br /&gt;
un-encrypted key maken zodat we straks geen password hoeven in te voeren bij het starten van apache&lt;br /&gt;
 openssl rsa -in server.key -out server.key.unsecure&lt;br /&gt;
&lt;br /&gt;
request maken van de key:&lt;br /&gt;
er wordt wat info gevraagd, alleen de commonname is&lt;br /&gt;
echt belangrijk: dit moet je echte hostnaam (fqdn) zijn,&lt;br /&gt;
waaronder je site straks bereikbaar is.&lt;br /&gt;
 openssl req -new -key server.key -out server.csr&lt;br /&gt;
&lt;br /&gt;
Omdat we onze eigen key maken en niet gaan dokken moeten we ons eigen certificaat ondertekenen, hiervoor heb je een CA.&lt;br /&gt;
 /etc/ssl/misc/CA.pl -newca&lt;br /&gt;
hier wordt weer wat info gevraagd, dit is dus niet voor je site, maar voor&lt;br /&gt;
je CA.&lt;br /&gt;
&lt;br /&gt;
CA.pl verwacht newreq.pem als requestnaam,&lt;br /&gt;
ff het straks gemaakte request hernoemen:&lt;br /&gt;
 cp server.csr newreq.pem&lt;br /&gt;
&lt;br /&gt;
sign je request:&lt;br /&gt;
 /etc/ssl/misc/CA.pl -signCA&lt;br /&gt;
&lt;br /&gt;
de unencrypte key naar de goede plek:&lt;br /&gt;
 cp server.key.unsecure /etc/apache/ssl.key/server.key&lt;br /&gt;
&lt;br /&gt;
het certificaat ook:&lt;br /&gt;
 cp newcert.pem /etc/apache/ssl.crt/server.crt&lt;br /&gt;
&lt;br /&gt;
= Apache configgen = &lt;br /&gt;
&lt;br /&gt;
zorg dat apache z&amp;#039;n mutex zooi kan schrijven&lt;br /&gt;
(er van uitgaande dat apache als nobody draait)&lt;br /&gt;
(zie ook hier)&lt;br /&gt;
&lt;br /&gt;
 chown nobody /var/log/apache/&lt;br /&gt;
&lt;br /&gt;
Activeer de mod_ssl door in httpd.conf onderaan &lt;br /&gt;
&lt;br /&gt;
 #Include /etc/apache/mod_ssl.conf&lt;br /&gt;
&lt;br /&gt;
te vervangen met&lt;br /&gt;
&lt;br /&gt;
 Include /etc/apache/mod_ssl.conf&lt;br /&gt;
&lt;br /&gt;
dus dat hekje weghalen&lt;br /&gt;
&lt;br /&gt;
Eventueel kan je nog extra settings aanpassen in /etc/apache/mod_ssl.conf&lt;br /&gt;
en dan tenslotte apache herstarten&lt;br /&gt;
&lt;br /&gt;
 apachectl stop&lt;br /&gt;
 apachectl startssl&lt;br /&gt;
&lt;br /&gt;
et voila&lt;br /&gt;
&lt;br /&gt;
https://jouw.host.naam&lt;br /&gt;
&lt;br /&gt;
[[Category:Linux]]&lt;/div&gt;</summary>
		<author><name>Eric</name></author>
	</entry>
</feed>