Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 2 di 2 PrimaPrima 12
Risultati da 16 a 22 di 22

Discussione: ssl con plesk (9.3)

  1. #16
    Nuovo utente
    Data Registrazione
    Oct 2009
    Messaggi
    27

    Re: ssl con plesk (9.3)

    Ciao,

    Io avrei fatto le seguenti modifiche.

    Nel file vhost.conf del dominio in oggetto:

    Codice PHP:
    <Directory /var/www/vhosts/mydomain.com/httpsdocs>
     
    SSLVerifyClient require
     
    SSLVerifyDepth 1
    </Directory
    (Notare la cartella httpsdocs)

    Ho impostato il VerifyDepth su 1 (come da guida indicherebbe il numero massimo di intermediari tra la CA ed il client, dovrebbe essere giusto così credo)

    Ho poi eseguito
    Codice PHP:
    /usr/local/psa/admin/sbin/websrvmng --reconfigure-vhost --vhost-name=mydomain.com
     
    /etc/init.d/httpd graceful 
    Purtroppo però il risultato non cambia, se vado su https://www.mydomain.com vedo sempre la pagina di benvenuto di plesk piuttosto di essere buttato fuori (dato che non ho installato il certificato client nel browser)

    Suggerimenti ?



  2. #17
    Nuovo utente
    Data Registrazione
    Oct 2009
    Messaggi
    27

    Re: ssl con plesk (9.3)

    Ciao,

    Credo che forse ci siamo. Dovevo mettere la direttiva di cui sopra in vhost_ssl.conf.

    Adesso se provo ad andare a quella pagina, prima mi viene mostrato l'alert del browser sul certificato (ie) poi vengo buttato fuori. (FF ti butta fuori subito).

    Adesso provo avendo installato il certificato nel browser

  3. #18
    Nuovo utente
    Data Registrazione
    Oct 2009
    Messaggi
    27

    Re: ssl con plesk (9.3)

    Ciao,

    E' veramente dura spiegarsi con chiarezza, ma ci provo.

    Dopo svariate ore di prove sono arrivato alla conclusione che con plesk quello che vorrei fare io non non credo si possa fare nemmeno acquistando un certificato a pagamento. (in quanto non credo che quando si acquista un cert a pagamento ti diano anche quelli client .pfx, .p12)

    Salvo che non sbaglio qualcosa il ragionamento è il seguente.
    Dopo essermi generato i certificati vado sulle opzioni ssl del dominio carico i certificati ssl rispettivamente server.key, server.pem e ca.pem.
    Plesk a questo punto risponde ok anche se manca la parte csr del certificato.
    (spiego questo in fondo al post)

    Rigenero con websrvmng il vhost e restarto apache affinchè si aggiorni il file http.include che adesso ha due direttive in più:

    Codice PHP:
    SSLCertificateFile /path/to/file
    SLLCACertificateFile 
    /path/to/file 
    Plesk mette questi file in /usr/local/psa/var/certificates

    Adesso se vado su https://www.mydomain.com vengo buttato fuori sia che abbia il certificato client oppure no.

    Infatti nel file di log del dominio è presente il seguente errore
    Codice PHP:
    [Tue May 25 15:19:32 2010] [errorRe-negotiation handshake failedNot accepted by client!? 
    e nel file di log di apache è presente il seguente errore
    Codice PHP:
    RSA server certificate CommonName (CN) `localhost.localdomain' does NOT match server name!? 
    .

    Quindi dopo un po capisco che apache sta tentando di autenticarmi rispetto ai file di default specificati in ssl.conf che sono appunto /etc/pki .... localhost.key e localhost.cert.

    Qundi prova a mettere nel file vhost_ssl.conf la direttiva
    Codice PHP:
    SSLCertificateKeyFile /path/to/server.key 
    Ma purtroppo ricevo l'errore al riavvio di apache. L'errore è che queste direttive non possono stare nel file vhost_ssl.conf a quanto dice apache (httpd -t).

    Qundi sembra che non ci sia modo di caricare attraverso plesk un set completo di certificati a meni di genarare la parte CSR da plesk; Ma a questo punto poi non sono più in grado di generarmi tutti gli altri certificati partendo da questo.

    L'unica soluzione sarebbe intervenire in maniera pesante in httpd.include (cosa da non fare assolutamente), per specificare le direttive SSL che li sono ammesse.

    Forse si può disabilitare il SSLVerifyClient e creare un sistema lato script per verificare il client-certificate non saprei.

    Altre soluzioni non ne vedo.

  4. #19
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,793

    Re: ssl con plesk (9.3)

    Ma sul client hai un certificato valido? Lo hai creato?

  5. #20
    Nuovo utente
    Data Registrazione
    Oct 2009
    Messaggi
    27

    Re: ssl con plesk (9.3)

    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Ma sul client hai un certificato valido? Lo hai creato?
    Ciao,

    Presumo che siano validi dai controlli tornano.
    Li ho creati seguendo questo tutorials
    Van's Apache SSL/TLS mini-HOWTO
    (ho ripreso solo la parte dei certificati adattandolo alla mia situazione)

    L'unica cosa che mi rimane da provare è di firmarli con l'utility sign.sh per la quuale mi sono documentato ieri. Anche se a livello di dialogo client/server per adesso questo non può essere il problema;

    Sembra che non ci sia modo di importare un certificato completo da plesk a meno di non partire dalla privatekey e crt generati da plesk (ma seguendo questa strada poi come mi posso generare gli altri ?)

    Grazie per la risposta

    Ciao

  6. #21
    Nuovo utente
    Data Registrazione
    Oct 2009
    Messaggi
    27

    Re: ssl con plesk (9.3)

    Ciao,

    Avrei fatto qualche passo in avanti, adesso credo che manchi solo un'ultima cosa ma non riesco ad arrivarci.
    (per chi legge solo questo post ricordo che sono centos5.4 plesk9.3 e cho ho ip dedicato per il dominio ssl)


    Ho risolto il problema della generazione dei certificati facendo le seguenti operazioni:
    Dato che adessol in ssl.conf non ci sono più i riferimenti ai certificati di default localhost.crt, localhost.key non riesco a comprendere da quali file possa prendere queste impostazioni, salvo che ci sia un qualche sistema di cache il quale richiede il riavvio della macchina. Qualche suggerimento in merito ?

    Credo che risolvendo questo particolare poi debba andare per forza.

    Ogni suggerimento è gradito

    Ciao

  7. #22
    Nuovo utente
    Data Registrazione
    Oct 2009
    Messaggi
    27

    Re: ssl con plesk (9.3)

    Ciao,

    Sono riuscito a far andare il tutto.

    Il file responsabile di quest'ultima anomalia è /etc/conf.d/*psa_httpd.conf

    Quà succedono cose davvero strane.

    Vi è una direttiva che richiama il certificato di default. Se la si decommenta sperando che vengano interpetati i valori del file di conf del dominio httpd.include, apache non riparte. L'unico modo che ho trovato per far quadrare il tutto è intervenire appunto nel file psa_httpd.conf all'interno del tag <VirualHost IP:443> specificando qua i valori SSLCerificateFile e SSLCACertificate file. Coì funziona.

    Per fare le cose fatte bene però e completare il tutto è da capire se le configurazioni di default in ssl.conf per il default virtualhost possono essere scritte anche nel file vhost_ssl.conf oppure se vannno scritte in psa_httpd.conf.

    L'unica è andare per tentativi. In ogni caso plesk sotto l'aspetto della gestione ssl è fatto male secondo me.

    Grazie per il vostro aiuto alla prossima.

    Ciao

Pagina 2 di 2 PrimaPrima 12

Discussioni Simili

  1. Trasferimento posta server plesk 8 -> altro server plesk 9
    Di Iuzzo nel forum Pannelli di controllo e Hosting software
    Risposte: 6
    Ultimo Messaggio: 28-08-2009, 17:16
  2. SoftLayer offre Parallels Plesk 9 e Plesk Billing 6 gratuiti con i propri dedicati
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 06-04-2009, 06:18
  3. Plesk e PHP 5
    Di jethro nel forum Server dedicati, colocation, connettività e scelta data center
    Risposte: 27
    Ultimo Messaggio: 24-02-2008, 17:18
  4. Plesk 7.5.4
    Di gipo nel forum Pannelli di controllo e Hosting software
    Risposte: 2
    Ultimo Messaggio: 14-10-2007, 12:06

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •