navody:hosting:ssl
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verzeNásledující verzeObě strany příští revize | ||
navody:hosting:ssl [2014/05/09 02:04] – gandalf | navody:hosting:ssl [2015/09/01 16:23] – moora | ||
---|---|---|---|
Řádek 59: | Řádek 59: | ||
< | < | ||
a2enmod ssl | a2enmod ssl | ||
+ | </ | ||
+ | |||
+ | ==== Doporučené nastavení mod_ssl ==== | ||
+ | |||
+ | Upravte nebo přidejte tyto volby v konfiguračním souboru __/ | ||
+ | < | ||
+ | SSLCipherSuite HIGH: | ||
+ | SSLHonorCipherOrder on | ||
+ | SSLProtocol -All +TLSv1 +TLSv1.1 +TLSv1.2 | ||
</ | </ | ||
Řádek 158: | Řádek 167: | ||
<code file> | <code file> | ||
TLS_CERTFILE=/ | TLS_CERTFILE=/ | ||
+ | TLS_PROTOCOL=" | ||
+ | TLS_CIPHER_LIST=" | ||
</ | </ | ||
Řádek 169: | Řádek 180: | ||
smtpd_tls_cert_file = / | smtpd_tls_cert_file = / | ||
smtpd_tls_key_file = $smtpd_tls_cert_file | smtpd_tls_key_file = $smtpd_tls_cert_file | ||
+ | smtpd_tls_mandatory_exclude_ciphers = aNULL, MD5 | ||
+ | smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3 | ||
+ | smtp_tls_mandatory_exclude_ciphers = aNULL, MD5 | ||
+ | smtp_tls_mandatory_protocols = !SSLv2, !SSLv3 | ||
+ | lmtp_tls_mandatory_exclude_ciphers = aNULL, MD5 | ||
+ | lmtp_tls_mandatory_protocols = !SSLv2, !SSLv3 | ||
</ | </ | ||
+ | |||
+ | ===== Dovecot ===== | ||
+ | |||
+ | <code file> | ||
+ | ssl_cert_file = / | ||
+ | ssl_key_file = / | ||
+ | # | ||
+ | </ | ||
+ | |||
===== Lighttpd ===== | ===== Lighttpd ===== | ||
Řádek 216: | Řádek 242: | ||
A máme hotovo. | A máme hotovo. | ||
+ | |||
+ | |||
+ | ===== Ověření příslušnosti dvojice private a public key k sobě ===== | ||
+ | |||
+ | openssl rsa -noout -modulus -in test.key | ||
+ | openssl x509 -noout -modulus -in test.crt | openssl md5 | ||
Řádek 255: | Řádek 287: | ||
**Diagnostika** | **Diagnostika** | ||
- | Otestovat je možno aktuální verzí [[man>>nmap]] - [[http:// | + | Otestovat je možno aktuální verzí [[man> |
< | < | ||
Řádek 268: | Řádek 300: | ||
* [[http:// | * [[http:// | ||
+ | |||
+ | ==== Odkazy ==== | ||
+ | |||
+ | * [[https:// | ||