J'ai installé un certificat SSL générique de Godaddy sur Apache2. Chaque fois que le serveur redémarre, il demande la phrase secrète de la clé privée du certificat SSL.
Quelle est la meilleure façon de supprimer cet obstacle aux redémarrages, car lorsque le redémarrage de la rotation du fichier journal se produit au milieu de la nuit, le serveur ne se remet pas en veille, et je reçois un appel client malheureux le matin, car il s'agit d'un serveur partagé .
apache-2.2
ssl
ryw
la source
la source
Réponses:
Pour que Apache reçoive le mot de passe à chaque redémarrage, ajoutez ceci au fichier httpd.conf:
dans votre fichier de phrase secrète:
et rendre le fichier de phrase secrète exécutable:
la source
Vous devez supprimer le cryptage de votre fichier de clé privée comme suit:
openssl rsa -in server.key -out server.key.new
mv server.key.new server.key
Assurez-vous que le nouveau fichier de clé est uniquement lisible par l'utilisateur root. Sinon, toute personne ayant un accès shell à ce serveur pourra récupérer la clé privée et emprunter l'identité de votre serveur.
Pour que la clé ne soit lisible que par root, faites 'chmod 600 server.key.new' avant de permuter les clés.
la source