Qual é a melhor maneira de executar o SSL com o Apache HTTPD em um aplicativo que você distribui?

1

Digamos que você tenha um aplicativo da web e distribua um Apache HTTPD com esse aplicativo da web. É difícil gerenciar clientes que desejam executar o SSL. A melhor maneira parece ser permitir que o cliente gerencie a instalação de certificados SSL no Apache integrado - ou recomendar que o cliente use um cartão acelerador SSL ou caixa de pizza front-end.

Existem maneiras melhores de fazer isso?

    
por Eddie 30.04.2009 / 17:28

2 respostas

1

Você praticamente cobriu isso. SSL requer que o usuário instale certificados válidos. O melhor que você pode fazer é dar-lhes boas instruções sobre como fazê-lo.

    
por 30.04.2009 / 17:46
1

Uma opção que vi em sistemas embarcados que é potencialmente mais fácil de configurar do que usar o suporte interno do Apache para SSL é stunnel .

Ele manipula toda a camada SSL e, em seguida, se comunica com o servidor web local pela interface de loopback.

Se a única razão para executar o Apache é obter suporte a SSL, isso pode fornecer uma maneira de executar um servidor HTTP alternativo com um espaço menor.

    
por 30.04.2009 / 17:48