Mecanismo OpenSSL personalizado ao executar dentro do Apache via mod_ssl

5

Eu modifiquei meu openssl.cnf para especificar um mecanismo personalizado para algumas operações. Ele funciona bem se eu passar pelo binário openssl diretamente, mas se eu carregar libssl de outro programa, ele não parece usar esse arquivo de configuração, então meu mecanismo não está disponível. Eu quero que o mecanismo seja utilizável do Apache via mod_ssl . Acho que posso usar a SSLCryptoDevice diretiva de configuração do Apache para especificar qual mecanismo usar , mas como não está lendo a configuração do OpenSSL, ele não está carregando meu mecanismo personalizado, por isso não está disponível para uso. Existe alguma maneira de dizer ao OpenSSL (diretamente ou, provavelmente, através do Apache) para carregar meu mecanismo?

    
por Michael Mrozek 21.01.2015 / 21:18

1 resposta

2

Descobri isso. Se você criar mod_ssl com -DOPENSSL_LOAD_CONF , ele carregará o arquivo de configuração da mesma forma que o openssl binário (suponho que o binário seja construído com o mesmo sinalizador)

    
por 22.01.2015 / 00:44