eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.wwwCertyfikat SSL i opcji "ProxyPass"
Ilość wypowiedzi w tym wątku: 7

  • 1. Data: 2011-02-18 11:40:21
    Temat: Certyfikat SSL i opcji "ProxyPass"
    Od: "Andrzej W." <a...@w...pl>

    Witam,

    Mam pod adresem x.y.z postawionego Apacha jednak gdy odwołam się do
    podkatalogu x.y.z/test to Apache przekierowuje to połączenie (opcja
    ProxyPass) do serwera IIS.
    Chciałbym użyć szyfrowania tylko nie wiem jak to rozwiązać, czy jeżeli
    umieszczę te same certyfikaty na Apache i IIS to ma to szansę zadziałać?
    Z tego co zauważyłem to na pytanie o certyfikat odpowiada Apache, ale
    dane będzie przecież szyfrował IIS.


    --
    Pozdrawiam,
    Andrzej


  • 2. Data: 2011-02-21 07:04:39
    Temat: Re: Certyfikat SSL i opcji "ProxyPass"
    Od: "William Bonawentura" <n...@i...pl>


    Użytkownik "Andrzej W." <a...@w...pl> napisał w wiadomości
    news:ijlm87$9ep$1@mx1.internetia.pl...
    >
    > podkatalogu x.y.z/test to Apache przekierowuje to połączenie (opcja
    > ProxyPass) do serwera IIS.

    Nie połączenie tylko zapytanie

    >
    > Z tego co zauważyłem to na pytanie o certyfikat odpowiada Apache, ale
    > dane będzie przecież szyfrował IIS.

    To, co zaszyfruje IIS Apache będzie musiał odszyfrować i zaszyfrować
    ponownie. Jeśli więc IIS nie jest wystawiany publicznie to najlepiej ssl nie
    włączać na nim.


  • 3. Data: 2011-02-21 21:55:39
    Temat: Re: Certyfikat SSL i opcji "ProxyPass"
    Od: "Andrzej W." <a...@w...pl>

    W dniu 2011-02-21 08:04, William Bonawentura pisze:
    > To, co zaszyfruje IIS Apache będzie musiał odszyfrować i zaszyfrować
    > ponownie. Jeśli więc IIS nie jest wystawiany publicznie to najlepiej ssl
    > nie włączać na nim.

    Zgodnie z tym co twierdzisz w tej chwili Apache powinien szyfrować to co
    dostaje od IIS, a raczej tak nie jest.

    --
    Pozdrawiam,
    Andrzej


  • 4. Data: 2011-02-21 23:25:53
    Temat: Re: Certyfikat SSL i opcji "ProxyPass"
    Od: "Jordan Szubert" <u...@j...us.to>

    Dnia 21-02-2011 o 22:55:39 Andrzej W. <a...@w...pl>
    napisał(a):

    > W dniu 2011-02-21 08:04, William Bonawentura pisze:
    >> To, co zaszyfruje IIS Apache będzie musiał odszyfrować i zaszyfrować
    >> ponownie. Jeśli więc IIS nie jest wystawiany publicznie to najlepiej ssl
    >> nie włączać na nim.
    >
    > Zgodnie z tym co twierdzisz w tej chwili Apache powinien szyfrować to co
    > dostaje od IIS, a raczej tak nie jest.

    w sytuacji user<====>Apache<====>IIS szyfrowaniem dla usera zajmuje sie
    Apache...
    jesli chcesz szyfrowanie na trasie IIS<===>Apache, to tez moze byc, ale
    bedzie niezalezne od user<===>Apache...
    bo w https stos jest HTTP@TLS@TCP@IP@..., a apache pracuje na http, wiec
    musi odszyfrowac...
    jesli chcesz, by posrednik nie odszyfrowywal, to nie
    apache/squid/jakikolwiek proxy, a np. iptables czy inny NAT Ci potrzebny...

    --
    Jordan Szubert


  • 5. Data: 2011-02-22 11:34:48
    Temat: Re: Certyfikat SSL i opcji "ProxyPass"
    Od: "Andrzej W." <a...@w...pl>

    W dniu 2011-02-22 00:25, Jordan Szubert pisze:
    > w sytuacji user<====>Apache<====>IIS szyfrowaniem dla usera zajmuje sie
    > Apache...
    > jesli chcesz szyfrowanie na trasie IIS<===>Apache, to tez moze byc, ale
    > bedzie niezalezne od user<===>Apache...
    > bo w https stos jest HTTP@TLS@TCP@IP@..., a apache pracuje na http, wiec
    > musi odszyfrowac...
    > jesli chcesz, by posrednik nie odszyfrowywal, to nie
    > apache/squid/jakikolwiek proxy, a np. iptables czy inny NAT Ci potrzebny...


    Chcę by dane wysyłane w świat były szyfrowane, nieważne gdzie to
    szyfrowanie się będzie odbywać.
    Dodatkowo serwis musi być dostępny na porcie 443, który obecnie jest
    używany przez lokalnego apacha, stąd pomysł na proxypass.

    Obecnie mam taką konfigurację Apache (wycinek)

    <IfDefine SSL>
    <IfModule ssl_module>
    Listen IP:443
    NameVirtualHost IP:443
    <VirtualHost Adres:443>
    ....

    <IfModule proxy_module>
    ProxyRequests off
    ProxyPass /IIS/ http://IIS/
    ProxyPassReverse /IIS/ http://IIS/
    </IfModule>

    SSLEngine on
    ....

    </VirtualHost>
    </IfModule>
    </IfDefine>


    Kiedy się łączę z tą stroną mam w informacjach o stronie (FF), że
    "Niektóre części obecnie wyświetlanej strony nie zostały zaszyfrowane
    przed wysłaniem przez Internet" i kłódkę z wykrzyknikiem.
    Wynika z tego chyba, że Apache nie szyfruje tego połączenia.
    Strona używa Silverlighta.



    --
    Pozdrawiam,
    Andrzej


  • 6. Data: 2011-02-24 09:36:58
    Temat: Re: Certyfikat SSL i opcji "ProxyPass"
    Od: "William Bonawentura" <n...@i...pl>

    ?
    > Obecnie mam taką konfigurację Apache (wycinek)
    >
    > ProxyPass /IIS/ http://IIS/

    Czyli IIS nie szyfuje. Robi to Apache.


  • 7. Data: 2011-02-26 20:15:38
    Temat: Re: Certyfikat SSL i opcji "ProxyPass"
    Od: "Andrzej W." <a...@w...pl>

    W dniu 2011-02-24 10:36, William Bonawentura pisze:
    > ?
    >> Obecnie mam taką konfigurację Apache (wycinek)
    >>
    >> ProxyPass /IIS/ http://IIS/
    >
    > Czyli IIS nie szyfuje. Robi to Apache.

    Moim zdaniem Apache też tego nie szyfruje, przynajmniej tak twierdzi FF.

    --
    Pozdrawiam,
    Andrzej

strony : [ 1 ]


Szukaj w grupach

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: