Postări etichetate apache

Cum sa instalezi un certificat SSL in IIS cand ai sters CSR-ul (cererea)

Astazi m-am intalnit cu problema asta din cauza ca din greseala am anulat cererea facuta de altcineva pe server. Noroc ca aveam si certificatul SSL si cheia privata corespondenta. Cu aceste doua fisiere puteti scapa de aruncatul certificatului la “gunoi”. Cum? Pai… se instaleaza de la http://www.openssl.org/related/binaries.html cea mai noua versiune de OpenSSL si se impacheteaza cele doua fisiere intr-un PFX importabil de Windows:

openssl pkcs12 -export -out arhiva.pfx -inkey fisier-cheie-privata.key -in fisier-certificat-ssl.crt

Dupa smecheria asta, fisierul PFX poate fi importat in Windows astfel:

  1. se deschide MMC (Start/Run, mmc)
  2. se alege “Add/Remove Snap-in” din meniul “File”
  3. click pe “Add”, dublu click pe “Certificates”, click pe “Add” si apoi “OK”
  4. se alege “Computer Account”
  5. se alege “Local Computer”
  6. se cauta in sectiunea “Certificates” optiunea “Personal”
  7. se da click cu butonul din dreapta pe “Personal”, se alege “All Tasks” si apoi “Import”
  8. se urmaresc pasii din wizard si se alege fisierul PFX obtinut mai devreme
  9. se inchide MMC

Acum certificatul e gata sa fie folosit. Se deschide IIS Manager se alege site-ul ce trebuie protejat de acest certificat, right click, “Properties”, “Directory Security”, “Server Certificate”. Se alege optiunea de folosire a unui certificat gata instalat (“Assign an existing certificate”) si se selecteaza certificatul instalat anterior. Se termina wizard-ul si site-ul va folosi noul certificat.

Bafta sa nu aveti nevoie de pasii astia ;)

, , ,

3 Comentarii

Un nou atac asupra Apache si altor servere web

A aparut o noua problema in Apache si alte servere web ca dhttpd, GoAhead WebServer si Squid (proxy web). Se pare ca IIS 6, IIS 7 si lighttpd nu sunt vulnerabile. Problema consta intr-un atac de tip Denial of Service incet, nu prin supraincarcarea cu trafic a serverului web ci prin ocuparea tuturor conexiunilor disponibile prin conexiuni partiale, in sensul ca din partea clientului nu se trimite tot headerul, ci bucati din el la intervale regulate de timp, ceea ce tine conexiunea web deschisa. La momentul actual nu exista un patch impotriva acestei probleme. A aparut si un program care exploateaza aceasta problema, numit Slowloris.

,

Nu există comentarii