[python] CA certifikat + rewrite Apache a ZOPE

Google Mail markiza na gmail.com
Středa Září 21 03:58:42 CEST 2005


Zdravim podarilo sa mi (konecne) rozchodit rewrite z https, ale nastal 
zaujimavy problem, ked dam na tu rewrite domenu browser vypyta si to okno na 
schvalenie certifikatu, pritom je to obycajny http.

rewrite mam takto:
<VirtualHost 195.11.11.11:80 <http://195.11.11.11:80>>
 ServerAdmin markiza na gmail.com
 ServerName www.test.sk:80 <http://www.test.sk:80>
 RewriteEngine On
 RewriteRule ^[^/].* - [F,L]
 RewriteCond %{HTTP_COOKIE} ^.*__ac.* [OR]
 RewriteCond %{HTTP_URI} ^.*/login_.*
 RewriteRule ^/(.*) https://www.test.sk/www.test.sk/$1 [L,R]
 RewriteRule ^/manage(.*) https://www.test.sk/www.test.sk/manage$1 [L,R]
 RewriteRule ^/(.*)login_form(.*) 
https://www.test.sk/www.test.sk/$1login_form$2 [L,R]
 RewriteRule ^/(.*)
http://127.0.0.1:8080/VirtualHostBase/http/www.test.sk:80/www.test.sk/VirtualHostRoot/$1
[L,P]<http://127.0.0.1:8080/VirtualHostBase/http/www.test.sk:80/www.test.sk/VirtualHostRoot/$1[L,P]>
</VirtualHost>


Toto slape ked dam browser na www.test.sk <http://www.test.sk> tak pekne ide 
pod http a nie https, ale vypyta si na odklepnutie certifikat, ten som aj 
autorizoval a ani to nepomohlo, neviem naco si ho pyta na http protokole.

Certifikat som robil (nepopisujem vytvorenie demoCA, index atd.):
#
openssl req -new -nodes -x509 -nodes -out /etc/ssl/demoCA/cacert.pem -keyout 
/etc/ssl/demoCA/private/cakey.pem -days 3650
chmod 400 /etc/ssl/demoCA/private/cakey.pem
#hotovo na strane CA

#vytvorenie podpisaneho certifikatu
#tymto ziskame ziadost a kluc
openssl req -new -nodes -out request.pem -keyout key.pem -days 3650
#a zahrame sa na certifikacnu autoritu
openssl ca -in request.pem -out cert.pem

v apachovi som samozrejme dal:
SSLCertificateFile /etc/apache2/ssl/cert.pem
SSLCertificateKeyFile /etc/apache2/ssl/key.pem
a restart

Vie niekto kde by mohol byt problem?

Vdaka.
------------- dal¹í èást ---------------
HTML p?íloha byla odstran?na...
URL: http://www.py.cz/pipermail/python/attachments/20050921/7f5cc6f8/attachment.htm


Další informace o konferenci Python