[python] CA certifikat + rewrite Apache a ZOPE
Google Mail
markiza na gmail.com
Středa Září 21 03:58:42 CEST 2005
Zdravim podarilo sa mi (konecne) rozchodit rewrite z https, ale nastal
zaujimavy problem, ked dam na tu rewrite domenu browser vypyta si to okno na
schvalenie certifikatu, pritom je to obycajny http.
rewrite mam takto:
<VirtualHost 195.11.11.11:80 <http://195.11.11.11:80>>
ServerAdmin markiza na gmail.com
ServerName www.test.sk:80 <http://www.test.sk:80>
RewriteEngine On
RewriteRule ^[^/].* - [F,L]
RewriteCond %{HTTP_COOKIE} ^.*__ac.* [OR]
RewriteCond %{HTTP_URI} ^.*/login_.*
RewriteRule ^/(.*) https://www.test.sk/www.test.sk/$1 [L,R]
RewriteRule ^/manage(.*) https://www.test.sk/www.test.sk/manage$1 [L,R]
RewriteRule ^/(.*)login_form(.*)
https://www.test.sk/www.test.sk/$1login_form$2 [L,R]
RewriteRule ^/(.*)
http://127.0.0.1:8080/VirtualHostBase/http/www.test.sk:80/www.test.sk/VirtualHostRoot/$1
[L,P]<http://127.0.0.1:8080/VirtualHostBase/http/www.test.sk:80/www.test.sk/VirtualHostRoot/$1[L,P]>
</VirtualHost>
Toto slape ked dam browser na www.test.sk <http://www.test.sk> tak pekne ide
pod http a nie https, ale vypyta si na odklepnutie certifikat, ten som aj
autorizoval a ani to nepomohlo, neviem naco si ho pyta na http protokole.
Certifikat som robil (nepopisujem vytvorenie demoCA, index atd.):
#
openssl req -new -nodes -x509 -nodes -out /etc/ssl/demoCA/cacert.pem -keyout
/etc/ssl/demoCA/private/cakey.pem -days 3650
chmod 400 /etc/ssl/demoCA/private/cakey.pem
#hotovo na strane CA
#vytvorenie podpisaneho certifikatu
#tymto ziskame ziadost a kluc
openssl req -new -nodes -out request.pem -keyout key.pem -days 3650
#a zahrame sa na certifikacnu autoritu
openssl ca -in request.pem -out cert.pem
v apachovi som samozrejme dal:
SSLCertificateFile /etc/apache2/ssl/cert.pem
SSLCertificateKeyFile /etc/apache2/ssl/key.pem
a restart
Vie niekto kde by mohol byt problem?
Vdaka.
------------- dal¹í èást ---------------
HTML p?íloha byla odstran?na...
URL: http://www.py.cz/pipermail/python/attachments/20050921/7f5cc6f8/attachment.htm
Další informace o konferenci Python