Gå til innhold

Ubuntu Server 12.10 + oppsett av HTTPS?


Anbefalte innlegg

Hei, og god kveld.

 

Jeg har satt opp en ubuntu server 12.10 hvor jeg har installert owncloud. Dette fungerer helt fint, men jeg har også lyst til å sette opp https slik at skrivebordklienten kan brukes utenom hjemme. Har ikke lyst at trafikken skal gå via port 80 pga generell sikkerhetsrisiko ;)

 

Jeg har lest litt her help.ubuntu.org og her, men blir ikke helt klok. Lurer på om noen har mulighet for å bistå litt med hjelp?

Det jeg sliter meg er forståelsen av hvilket type sertifikat jeg skal gå for. Serveren skal kun fungere for meg. Holder det da med selvsignerende sertifikat? Hvis ja, jeg sliter med å få gjennomført den prosedyren som er omtalt i "her"-linken. Får følgende feilmelding:

server.csr: No such file or directory
unable to write 'random state'

 

Jeg er helt fersk i Ubuntu, og har ikke installert noe GUI, så alt foregår via CLI.

 

Takker for hjelp på forhånd.

 

 

Mvh Faller

Lenke til kommentar
Videoannonse
Annonse

Jeg antar det er trinnet "Creating a Self-Signed Certificate" som feiler, det er vel bare der server.csr blir brukt? Har du sjekket at det faktisk ble generert en server.csr-fil i det foregående trinnet (generating a certificate signing request)? Har du sjekket at du har skrive- og leserettigheter til mappen du forsøker å generere den i?

Lenke til kommentar

Hei igjen.

 

Ventle gjettet riktig. Jeg prøvde bare å hoppe rett til "Creating a selv-signed certificate".

 

Men da skal jeg gjøre prosessen som står under CSR først.

 

Antar at jeg ikke trenger å gjennomføre denne kodesnutten:

openssl req -new -key server.key -out server.csr

 

Skal vel ikke være nødvendig å sende informasjonen til CA eller tolker jeg informasjonen feil nå?

 

Edit: Finnes det forresten en måte å prioritere https fremfor http på? Slik at man alltid havner på https://eksempeldomene.no?

 

Takk for begge svarene :)

 

 

Mvh Faller

Endret av Faller
Lenke til kommentar

Jepp, tutorialen der fungerer meget bra så lenge du følger den til punkt og prikke. Jeg satte opp Https (eller SSL som er navnet på teknologien) på min 12.10-server for ett par uker siden etter en tilsvarende veiledning, og det fungerte prikkfritt :)

 

(men om du bruker en nettleser som bryr seg om sikkerhet, så vil du få en advarsel om at identiteten til nettsiden ikke kan verifiseres siden du har signert sertifikatet selv. Denne advarselen kan du ignorere så lenge det kun er du selv som prøver å koble til din egen server).

Lenke til kommentar

Men er ikke poenget med hele tutorialen at man lager et eget sertifikat - altså selvsignerende slik at man ikke får opp den advarselen?

 

SSL er jo i prinsippet kun 3 linjer for å sette opp, og det funker allerede.

 

Jeg har imidlertid et problem til, men får ikke sett på det akkurat nå :(

 

 

Mvh Faller

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...