1. 程式人生 > >lighttpd 配置全接觸(2)——Lighttpd SSL配置

lighttpd 配置全接觸(2)——Lighttpd SSL配置

lighty的官方文件對SSL配置寫的已經比較詳細了,搞懂SSL簽名流程就可以了

SSL簽名流程如下

下載

apt-get install openssl*

配置原始碼時加上 ./configure --with-openssl --with-openssl-libs=/usr/lib
用 lighttpd -v ,可以看到(ssl)
lighttpd/1.4.28 (ssl) - a light and fast webserver
Build-Date: Dec 24 2010 17:19:54


生成包含私鑰和ca的檔案,自我認證。可以通過第三方鏈條驗證
openssl req -new -x509  -keyout server.pem -out server.pem  -days 365 -nodes

在conf檔案中至少進行如下配置,SSL的預設埠為443

$SERVER["socket"] == ":443" {
       ssl.engine   = "enable"
       ssl.pemfile  = "/home/jli/network/lighttpd-1.4.28/conf/server.pem"
}

在conf檔案中至少進行如下配置,SSL的預設埠為443

$SERVER["socket"] == ":443" {
       ssl.engine   = "enable"
       ssl.pemfile  = "/home/jli/network/lighttpd-1.4.28/conf/server.pem"
}




ssl.engine     enable/disable ssl engine
ssl.pemfile     path to the PEM file for SSL support 包含私鑰和ca認證檔案
ssl.ca-file     path to the CA file for support of chained certificates。
ssl.use-sslv2     enable/disable use of SSL version 2 (lighttpd < 1.4.21 only, newer version don't support SSLv2)
ssl.cipher-list     Configure the allowed SSL ciphers
ssl.verifyclient.activate     enable/disable client verification
ssl.verifyclient.enforce     enable/disable enforcing client verification
ssl.verifyclient.depth     certificate depth for client verification
ssl.verifyclient.exportcert     enable/disable client certificate export to env:SSL_CLIENT_CERT
ssl.verifyclient.username     client certificate entity to export as env:REMOTE_USER (eg. SSL_CLIENT_S_DN_emailAddress, SSL_CLIENT_S_DN_UID, etc.)

相關推薦

lighttpd 配置接觸2——Lighttpd SSL配置

lighty的官方文件對SSL配置寫的已經比較詳細了,搞懂SSL簽名流程就可以了 SSL簽名流程如下 下載 apt-get install openssl* 配置原始碼時加上 ./configure --with-openssl --with-openssl-libs

lighttpd 配置接觸1)——Lighttpd core

Lighttpd core 配置 connection.kbytes-per-second     限制每一個連結的速度 etag.use-inode                   Etag使用inode號 etag.use-mtime             

Nginx配置文件2

roo ack 最大的 錯誤頁 請求頭 運行 定義 超時 rem 一、配置文件結構 1、全局塊:配置影響nginx全局的指令。一般有運行nginx服務器的用戶組,nginx進程pid存放路徑,日誌存放路徑,配置文件引入,允許生成worker process數等。 2、ev

Appium2-Android環境配置

jdk eight -o ted 可用 path變量 align 分辨 結果 第二節 安裝Android開發環境   如果你的環境是MAC那麽可以直接跳過這一節。就像我們在用Selenium進行web自動化測試的時候一樣,我們需要一個瀏覽器來執行測試腳本。那麽移動端自

goDaddy SSL證書 Nginx配置流程

server div targe out list target num cert openss 好長時間沒動過這玩意了,今天突然用到,忘的一幹二凈。在此做個筆記吧! 一、購買Godaddy SSL證書 1、打開Godaddy官網 http://www.godadd

Linux學習之路-Nginx2安裝及配置文件篇【23】---20180210

Nginx編譯 Nginx yum安裝 主配置文件分析 Core functionality分 一、Nginx的安裝方法及配置介紹1、yum安裝官方: http://nginx.org/packages/centos/7/x86_64/RPMSFedora-EPEL: http

.net core webapi +ddd(領域驅動)+nlog配置+swagger配置 學習筆記2

struct 名詞 領域驅動設計 .com 模型 webapi 添加 傳統 bapi DDD領域驅動模型設計 什麽是DDD 軟件開發不是一蹴而就的事情,我們不可能在不了解產品(或行業領域)的前提下進行軟件開發,在開發前,通常需要進行大量的業務知識梳理,而後到達軟件設計的

mybatis學習筆記2兩種配置實現增刪改查

第二天學習mybatis,發現框架的存在確實是省了我們很多時間,我們完全可以把一些操作簡化,或者實現簡單的封裝提供我們使用。昨天是跟著教程雲裡霧裡的實現了配置,今天再次使用就方便很多。 String resource="conf.xml"; //使用類載入myba

JavaEE-SSM:005 Mybatis的配置檔案解析2

setting配置不常用,給出配置說明:     本文給出Setting配置的全量程式碼:   <settings> <setting name="cacheEnabled" value="true"

SpringBoot30 - Properties2 - 使用YAML配置

參考:https://docs.spring.io/spring-boot/docs/1.5.17.RELEASE/reference/htmlsingle/#boot-features-external-config-yaml   YAML是JSON的超集,因此對於指定分層配置資

Redis配置文件2SNAPSHOTTING快照/APPEND ONLY MODE追加

span mode 實戰 ssi ever write 數據完整性 數據安全 view redis.conf文件 1.Save a. save 秒鐘 寫操作次數 RDB是整個內存的壓縮過的Snapshot,RDB的數據結構,可以配置復合的快照觸發條件, 默認 是1分鐘內改

OpenGL學習筆記2-- openGL的配置和初步使用

引言 本文講述了筆者在VScode中配置openGL開發環境的和初步使用openGL的過程。因為實在是討厭VS的笨重和codeblocks介面的醜陋,所以花了一整天的時間成功地在VScode上配置了openGL的開發環境。其實是想玩玩VScode,自己建一個小小

第X屆智慧車攝像頭組程式碼解析------初始化配置

作者:Sumjess   本次部落格內容:   該初始化函式下有以下語句: 一、key_init(KEY_MAX);  ---  按鍵初始化: 用在山外的lcd上,直接呼叫山外的庫函式,該函式內部並無修改,截圖如下

docke+jenkins+git自動打包部署2--jenkins網頁配置

上篇將jenkins在伺服器上跑起來了,這篇主要是將jenkins的外掛安裝和系統配置設定一下 瀏覽器輸入10.17.191.211:8080(上篇中跑jenkins的伺服器) 一、這裡的pas

python簡易圖片處理2:環境配置以及Anaconda相關知識

基於python指令碼語言開發的數字影象處理包很多,比如說PIL,Pillow,openCV,scikit-image等。 對這些包進行一個簡單的比較,PIL和Pillow只提供最基礎的數字影象處理,功能有限;openCV實際上是一個C++庫,只是提供了pyt

opencv學習筆記2Pylon5 SDK配置vs2015,並搭配opencv採集圖片的示例

1.首先去官網下載Pylon5  window版軟體, 下載連結: https://www.baslerweb.com/cn/support/downloads/software-downloads/pylon-5-0-10-windows/ 2.安裝時需要選擇develo

PHP開源專案MediaWiki2MediaWiki專案配置

安裝mediawiki開源專案已經安裝了開源PHP網站專案MediaWiki,實現外網主機可以通過輸入網址訪問,下面需要對MediaWiki進行配置:參考:https://www.mediawiki.org/wiki/Manual:Running_MediaWiki_on_D

VirtualBox5.0.18+CentOS7.2+Hadoop2.7.2配置與開發2用YARN完成WordCount作業

執行WordCount作業 步驟: 進入hadoop目錄,刪除input目錄和output目錄(如果有); 啟動hdfs系統,ResourceManager和NodeManager。 $cd   /usr/hadoop-2.7.2 $sbin/start-dfs.sh $s

mybatis原始碼學習之執行過程分析2——config.xml配置檔案和mapper.xml對映檔案解析過程

在上一篇中跟蹤了SqlSessionFactory及SqlSession的建立過程。這一篇,主要跟蹤Mapper介面和XML檔案對映及獲取。 1.xml檔案的解析 1.1Mybatis-config.xml的解析 在SqlSessionFactor

微信硬體平臺裝置直連講解2框架講解

       開始編碼前,我們必須要梳理一下裝置直連微信硬體雲(微信硬體伺服器)的構架,這是非常有必要的工作,它讓我們清晰的明白自己在直連構架中處於什麼位置,需要編寫那些程式碼,我在這裡饒了很多彎路。需要了解完整資訊請檢視微信硬體平臺http://iot.weixin.qq