Apache SSL Templates & autoinstaller

  • Hallo,


    habe auf Debian Squeeze folgende Probleme:


    a.) IM Autoinstaller ist es im Gui Fenster nicht möglich vernünftig das Kefile und Certifikat wie auch das Intermediate auszuwählen !!!
    Der Dialog zur Auswahl reagiert so gut wie gar nicht auf eine ausgewählte Datei !


    b.) im 00_master_ssl.conf ist die Einbindung der Zertifikate falsch, es wird sowohl für das Keyfile (was wohl servername.key heisst) als auch für das Zertifikat servername.pem eingetragen :-(


    das original template schaut so aus (imscp/configs/debian/apache/00_master_ssl.conf)

    Code
    1. SSLCertificateFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}.pem SSLCertificateKeyFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}.pem SSLCertificateChainFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}.pem


    macht nicht viel sinn für alles das Zertifikat herzunehmen OHNE die Keys ...
    und das ChainFile macht so auch nicht wirklich viel Sinn ...
    Btw. habe es nie geschafft das chain certifikat über den autoinstaller zu kopieren, ich denke der überschreibt namentlich das original certifikat
    (sprich speichert es unter dem gleichen namen unter /etc/imscp/ wie das normale certificate)


    besser:

    Code
    1. SSLCertificateFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}.pemSSLCertificateKeyFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}.keySSLCertificateChainFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}_chain.pem


    btw sollte da auch noch die SSL Config überarbeitet werden:


    Code
    1. SSLProtocol all -SSLv2SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM


    Und als Feature Request:

    Code
    1. SSLCACertificateFile {GUI_CERT_DIR}/


    (Manchmal braucht man auch die roots (zB.: startssl.com)



    Harald

    Edited once, last by hbaes ().

  • Fixed ticket problem. Except SSLCACertificateFile rest are invalid.

    Quote

    SSLCertificateFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}.pem
    SSLCertificateKeyFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}.pem
    SSLCertificateChainFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}.pem

    intended and required by other services except apache.

    Quote

    SSLProtocol all -SSLv2
    SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM

    Already set in ssl.conf.