Differences

This shows you the differences between two versions of the page.

Link to this comparison view

gsr:laboratoare:laborator-09 [2016/12/21 23:43]
alexandru.carp [Comunicare client/server peste SSL/TLS]
gsr:laboratoare:laborator-09 [2016/12/22 17:13] (current)
alexandru.carp [Configurarea HTTPS pentru un server web]
Line 87: Line 87:
  
 Observati ca de data aceasta certificatul este validat. Observati ca de data aceasta certificatul este validat.
 +
 +Similar cu ''​nc'',​ textul introdus in client apare pe server, si invers.
 +
 +Porniti wireshark sau tcpdump si observati conversatia TCP pe portul 12345. Observati ca datele sunt criptate in cadrul unei sesiuni SSL.
  
 ===== Configurarea HTTPS pentru un server web ===== ===== Configurarea HTTPS pentru un server web =====
  
-Cu certificatul ​astfel obținut ​realizați o configurare a unui virtul ​host pe serverul Apache local (instalați-l dacă nu este instalat) cu suport HTTPS.+Folositi ​certificatul ​''​server.ixlabs''​ pentru a realiza o configurare a unui virtual ​host pe serverul Apache local (instalați-l dacă nu este instalat) cu suport HTTPS.
  
 Pașii pe care trebuie să îi urmați sunt: Pașii pe care trebuie să îi urmați sunt:
-  * Crearea unui fișier de configurare pentru hostname-ul ''​dorel.ixlabs'' ​(sau numele aferent domeniului vostru). +  * Crearea unui fișier de configurare pentru hostname-ul ''​server.ixlabs''​ 
-  * Crearea unui fișier de configurare pentru hostname-ul ''​dorel.ixlabs''​ cu suport HTTPS.+  * Crearea unui fișier de configurare pentru hostname-ul ''​server.ixlabs''​ cu suport HTTPS.
   * Activarea acestora folosind comanda ''​a2ensite''​.   * Activarea acestora folosind comanda ''​a2ensite''​.
   * Activarea suport-ului de TLS folosind comanda<​code>​   * Activarea suport-ului de TLS folosind comanda<​code>​
Line 100: Line 104:
 </​code>​ </​code>​
   * Copierea certificatului în directorul ''/​etc/​ssl/​certs/''​ și a cheii private în ''/​etc/​ssl/​private/''​.   * Copierea certificatului în directorul ''/​etc/​ssl/​certs/''​ și a cheii private în ''/​etc/​ssl/​private/''​.
-  * Configuarea ​suportului de TLS în configurarea ''​dorel.ixlabs''​ cu suport HTTPS. Vedeți liniile de configurare de [[https://​httpd.apache.org/​docs/​2.4/​ssl/​ssl_howto.html#​configexample|aici]]. +  * Configurarea ​suportului de TLS în configurarea ''​server.ixlabs''​ cu suport HTTPS. Vedeți liniile de configurare de [[https://​httpd.apache.org/​docs/​2.4/​ssl/​ssl_howto.html#​configexample|aici]]. 
-  * Adăugarea unei intrări în ''/​etc/​hosts''​ pentru numele ''​dorel.ixlabs''​ cu adresa locală (poate chiar adresa de loopback) ca să aveți rezolvat numele de domeniu.+  * Adăugarea unei intrări în ''/​etc/​hosts''​ pentru numele ''​server''​ cu adresa locală (poate chiar adresa de loopback) ca să aveți rezolvat numele de domeniu. 
 +<​note>​ 
 +**Nota:** Trebuie facuta maparea cu ''​server''​ si nu cu ''​server.ixlabs''​ pentru ca browserul se asteapta ca domeniul din URL sa faca match cu CN-ul din certificat, iar acesta este ''​server''​. 
 +</​note>​
   * Repornirea serverului web.   * Repornirea serverului web.
   * Încărcați în browser-ul certificatul CA-ului.   * Încărcați în browser-ul certificatul CA-ului.
-  * Conectarea la serverul web folosind un URL de forma ''​%%https://​dorel.ixlabs%%''​ pentru a valida configurarea corectă a serviciului.+  * Conectarea la serverul web folosind un URL de forma ''​%%https://​server%%''​ pentru a valida configurarea corectă a serviciului.
  
 ===== Configurarea IMAPS pentru un server de IMAP ===== ===== Configurarea IMAPS pentru un server de IMAP =====
Line 112: Line 119:
 </​code>​ </​code>​
  
-Configurați pentru IMAPS certificatul ​verificat anterior ​și apoi folosiți un client de e-mail pentru vă conecta la server prin IMAPS.+Configurați pentru IMAPS certificatul ​''​server.ixlabs'' ​și apoi folosiți un client de e-mail pentru vă conecta la server prin IMAPS.
  
 Folosiți și ''​openssl s_client''​ pentru a verifica folosirea corespunzătoare a certificatului pe server. Folosiți și ''​openssl s_client''​ pentru a verifica folosirea corespunzătoare a certificatului pe server.
gsr/laboratoare/laborator-09.1482356615.txt.gz · Last modified: 2016/12/21 23:43 by alexandru.carp
CC Attribution-Share Alike 3.0 Unported
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0