Como instalar mod_ssl com efeito mínimo em um site em execução

2

Eu acabei de assumir um antigo site do Apache que foi mantido por outra pessoa. Ele está rodando o httpd 2.2.2-1.3 no Fedora 5. Acho que o httpd foi originalmente instalado a partir de um RPM. Fui solicitado a ativar o SSL neste site. Agora eu tenho o certificado e a chave prontos, mas achei que este httpd não tem o mod_ssl compilado.

Este site está executando um serviço importante que não pode ser desligado por muito tempo. Qual é a minha melhor opção para instalar o mod_ssl com o mínimo impacto no site?

Posso compilar um Apache 2.2.2 em outros lugares com --enable-ssl e copiar o binário para /usr/lib ? Além disso, onde posso obter o mod_ssl.so ?

compatível?     
por evergreen 21.04.2011 / 07:36

1 resposta

2

Eu sei que não é o que você quer ouvir, ou mesmo o que você pediu, mas o Fedora 5 é extremamente antigo e bem fora do patch. Se eu tivesse herdado, eu estaria fazendo muito movimentos extenuantes para levar a funcionalidade para um sistema suportável.

E o problema mod_ssl pode ser exatamente o que você precisa para fazer a migração. Se você chegar a este ponto do ponto de vista de "Se eu precisar recompilar o apache, pode haver tempo de inatividade significativo, como haverá cada vez que eu tenho que recompilá-lo no futuro para que nosso servidor web fique em patch; mas se nós Morda a bala agora e mova-se para uma plataforma moderna, onde o nosso servidor web é empacotado, manter o patch se torna realmente fácil ", você pode ser capaz de vender o movimento.

Se, no entanto, você apenas se debruçar e fizer o que é solicitado, com um mínimo de desconforto para os usuários, ninguém verá uma boa razão para engolir o tempo de inatividade e interromper a movimentação de uma plataforma.

Sério, uma caixa Fedora 5 está apenas implorando para ser comprometida, neste momento. A título de exemplo, o apache 2.2 está agora em 2.2.17, e enquanto seu OpenSSL (que sustenta o mod_ssl) está em 0.9.8 a , a versão atual naquele fluxo é 0.9.8 r .

Mas se, como geralmente acontece, essa história é inaceitável - apesar de ser verdade - e você está certo de que está executando o apache 2.2.2-1.3, que foi a última versão lançada como parte do fluxo de atualização da F5, o pacote mod_ssl correspondente pode ser encontrado nos arquivos do projeto fedora , e você deve ser capaz de yum com um mínimo de interrupção e tempo de inatividade. Mas esteja bem claro sobre o que você está fazendo se decidir seguir com isso.

    
por 21.04.2011 / 07:57

Tags