<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fernando Luis &#187; apache2</title>
	<atom:link href="http://www.fernandoluis.com/tag/apache2/feed" rel="self" type="application/rss+xml" />
	<link>http://www.fernandoluis.com</link>
	<description>Fernando Luis security linux  debian fotografia</description>
	<lastBuildDate>Wed, 17 Aug 2011 12:25:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Apache no muestra  páginas html</title>
		<link>http://www.fernandoluis.com/apache-no-muestra-paginas-html/2009/05</link>
		<comments>http://www.fernandoluis.com/apache-no-muestra-paginas-html/2009/05#comments</comments>
		<pubDate>Tue, 12 May 2009 14:06:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[apache2]]></category>
		<category><![CDATA[html]]></category>

		<guid isPermaLink="false">http://www.fernandoluis.com/?p=174</guid>
		<description><![CDATA[<p>Bajo ciertas circustancias, es posible que apache2 se niegue a mostrar (parsear)  páginas html, pero sí php.</p>
<p>La solución que he encontrado, ha sido añadir la siguientes lineas al fichero /etc/apache2/mods-available/mime.conf</p>
<p>AddType text/html .html
AddType text/html .htm
</p>
]]></description>
			<content:encoded><![CDATA[<p>Bajo ciertas circustancias, es posible que apache2 se niegue a mostrar (parsear)  páginas html, pero sí php.</p>
<p>La solución que he encontrado, ha sido añadir la siguientes lineas al fichero <em>/etc/apache2/mods-available/mime.conf</em></p>
<p><em>AddType text/html .html<br />
AddType text/html .htm<br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fernandoluis.com/apache-no-muestra-paginas-html/2009/05/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Autentificación en apache2 basado en certificados SSL</title>
		<link>http://www.fernandoluis.com/autentificacion-en-apache2-basado-en-certificados-ssl/2009/03</link>
		<comments>http://www.fernandoluis.com/autentificacion-en-apache2-basado-en-certificados-ssl/2009/03#comments</comments>
		<pubDate>Wed, 04 Mar 2009 10:45:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[apache2]]></category>
		<category><![CDATA[certificates]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.fernandoluis.com/wordpress/?p=68</guid>
		<description><![CDATA[<p>El entorno sería un servidor apache2 ya configurado , al cual le vamos añadir autentifcación SSL basado en certificados.La idea es generar tantos certificados como usuarios tenga el sistema, y firmarlos con el mismo CA que tiene el certificado el servidor, en este caso, usaremos un CA &#8220;self-signed&#8221;, y nosotros mismos actuaremos de CA.</p>
<p>1.- Creamos [...]]]></description>
			<content:encoded><![CDATA[<p>El entorno sería un servidor apache2 ya configurado , al cual le vamos añadir autentifcación SSL basado en certificados.La idea es generar tantos certificados como usuarios tenga el sistema, y firmarlos con el mismo CA que tiene el certificado el servidor, en este caso, usaremos un CA &#8220;self-signed&#8221;, y nosotros mismos actuaremos de CA.</p>
<p>1.- Creamos nuestra entidad CA:</p>
<p><em>openssl genrsa -des3 -out ca.key 4096<br />
openssl req -new -x509 -days 365 -key ca.key -out ca.crt</em></p>
<p>Ojo: El campo CN ( Common Name) no puede ser iguales!</p>
<p>2.-  Generamos la clave del servidor , el certificado (CSR) y lo firmamos con nuestro CA, con una validez de 365 días y al ser el primer certificado emitido, lo numeraremos con un serial 01.</p>
<p><em>openssl genrsa -des3 -out servidor.key 4096</em></p>
<p><em>openssl req -new -key servidor.key -out servidor.csr</em></p>
<p><em>openssl x509 -req -days 365 -in servidor.csr -CA ca.crt -CAkey ca.key -set_serial 01 -out servidor.crt</em></p>
<p>3.-  Integración en apache2:</p>
<p><em>SSLEngine On<br />
SSLCertificateFile /etc/apache2/ssl/servidor.crt<br />
SSLVerifyClient require<br />
SSLVerifyDepth 1<br />
SSLCACertificateFile /etc/apache2/ssl/ca.crt<br />
SSLCertificateKeyFile /etc/apache2/ssl/servidor.key</em></p>
<p>Si queremos que apache2 no nos pida la contraseña cada vez que lo iniciemos:</p>
<p><em>openssl rsa -in servidor.key -out servidor-sin-contrasena.key</em></p>
<p>4.- Crear certificados de usuario para que puedan ser importados desde un navegador:</p>
<p><em>openssl genrsa -des3 -out $1.pem 2048<br />
openssl req -new -key  $1.pem -out $1-petic-cert-client.pem<br />
openssl x509 -CA ca.crt -CAkey ca.key -req -in $1-petic-cert-client.pem -set_serial 3 -days 865 -extfile config2.txt -sha1 -out $1-client-cert.pem<br />
openssl pkcs12 -export -in $1-client-cert.pem -inkey $1.pem -certfile ca.crt -out $1-cert-pck12.p12</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fernandoluis.com/autentificacion-en-apache2-basado-en-certificados-ssl/2009/03/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

