Гость
Форумы / Java [игнор отключен] [закрыт для гостей] / SSL manuals wanted / 11 сообщений из 11, страница 1 из 1
22.12.2003, 18:58
    #32360148
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSL manuals wanted
Возник вопрос использования HTTPS - SSL в приложении:
HTML (apache) + JSP (resin -- mod_caucho)

в связи с этим разыскиваются наиболее _качественные_ доки/мануалы описывающие использование этой технологии
...
Рейтинг: 0 / 0
23.12.2003, 09:46
    #32360381
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSL manuals wanted
apache version = 2
platform = win32 (NT5)
...
Рейтинг: 0 / 0
24.12.2003, 10:59
    #32361735
Scott Tiger
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSL manuals wanted
http://www.caucho.com/resin-3.0/security/ssl.xtp

Не точто бы у-ля-ля, но вроде понятно :)
...
Рейтинг: 0 / 0
24.12.2003, 12:27
    #32361892
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSL manuals wanted
я это практически сразу прочитал, все равно ощущается недостаток...

кстати, про генерацию ключей хорошо написано здесь
...
Рейтинг: 0 / 0
24.12.2003, 12:44
    #32361918
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSL manuals wanted
небольшой лог:

... исходник apache2 упорно не собирается под win32 с mod_ssl (что нетрудно обойти взяв собранный, правда не у апача), кроме того там нет так необходимого sign.sh, но он есть в сырцах
mod_ssl (который, заметим, выпускается только для apache 1.3), еще злит
недоделанность собираемого (слава богу) openssl, он явно не любит win32
и постоянно приходится явно указывать путь к конфигу...
...
Рейтинг: 0 / 0
24.12.2003, 12:55
    #32361938
Scott Tiger
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSL manuals wanted
А вариант с отказом от Apache и реализацией всего на Resin + JSSE не подходит? Винда крива :)
...
Рейтинг: 0 / 0
24.12.2003, 13:48
    #32362034
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSL manuals wanted
хее, как раз про JSSE там (у каучи) было написано, что это гораздо более геморно нежели использование OpenSSL, можно попробовать и Resin+OpenSSL,
но:

1. apache2 -- достаточно хорошо работает на win33
2. по конфигурируемости как веб север апач лучче резины
3. openssl с апачем дольше (mod_ssl) -> меньше шансов для глюков + больше доков
...
Рейтинг: 0 / 0
24.12.2003, 14:13
    #32362101
Scott Tiger
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSL manuals wanted
Ну не знаю, как раз тут недавно с JSSE ковырялся, правда, по несколько иному поводу - всё ОК. А апач 1.3 работает в твоей конфигурации?
...
Рейтинг: 0 / 0
24.12.2003, 14:49
    #32362151
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSL manuals wanted
не проверял
(это на крайний случай отложено, если нифига работать не будет)
...
Рейтинг: 0 / 0
25.12.2003, 17:10
    #32363621
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSL manuals wanted
Закрываем вопрос со следующим результатом:

сервер
Apache/2.0.46 (Win32) mod_ssl/2.0.46 OpenSSL/0.9.7b Resin/3.0.4

https
SSL v3.0 128Bit C4 (1024 bit RSA/SHA)

best practice:
http://www.gallowglass.org/
http://strict.spb.ru/ssl.html
http://www.multik.ru/linux/ispmailv2/?print=yes


далее в логи будет записано как поднять шифрование на нормальный уровень
в 4096 Бит :)
...
Рейтинг: 0 / 0
25.12.2003, 17:13
    #32363625
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSL manuals wanted
а это можно админам показывать на семинаре

http://www.modssl.org/docs/apachecon2000/index.html
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / SSL manuals wanted / 11 сообщений из 11, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]