Áú»¢¶Ä²©

2 Criptografia

Vista general

Aquesta secci¨® cont¨¦ les bones pr¨¤ctiques per configurar la criptografia de manera segura.

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® d'SSL per a la interf¨ªcie Áú»¢¶Ä²©

En sistemes basats en RHEL, instal¡¤leu el paquet mod_ssl:

dnf install mod_ssl

Creeu un directori per a claus SSL:

mkdir -p /etc/httpd/ssl/private
       chmod 700 /etc/httpd/ssl/private

Creeu el certificat SSL:

openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/httpd/ssl/private/apache-selfsigned.key -out /etc/httpd/ssl/apache-selfsigned.crt

Ompliu les indicacions adequadament. La l¨ªnia m¨¦s important ¨¦s la que demana el Nom com¨². Heu d'introduir el nom de domini que voleu associar al vostre servidor. Podeu introduir l'adre?a IP p¨²blica si no teniu un nom de domini.

Country Name (2 letter code) [XX]:
       State or Province Name (full name) []:
       Locality Name (eg, city) [Default City]:
       Organization Name (eg, company) [Default Company Ltd]:
       Organizational Unit Name (eg, section) []:
       Common Name (eg, your name or your server's hostname) []:example.com
       Email Address []:

Editeu el fitxer de configuraci¨® d'Apache SSL (/etc/httpd/conf.d/ssl.conf):

DocumentRoot "/usr/share/zabbix"
       ServerName example.com:443
       SSLCertificateFile /etc/httpd/ssl/apache-selfsigned.crt
       SSLCertificateKeyFile /etc/httpd/ssl/private/apache-selfsigned.key

Reinicieu el servei Apache per aplicar els canvis:

systemctl restart httpd.service