Owncloud amb suport SSL
Aqui tenim un tutorial per afegir seguretat SSL en el nostre servidor Owncloud basat en Debian Wheezy de 64 bits
1.- Comprovem que tenim instal·lat el mòdul openssl en el synaptic
2.- Activem el mòdul SSL d’Apache amb:
3.- Editem l’arxiu de configuració openssl.cnf
4.- Busquem i canviem les següents línies:
dir = /root/SSLCertAuth
default_days = 3650 # 10 years default_
bits = 2048 # recommended by NSA until 2030
countryName_default = ES
0.organizationName_default = Debian Wheezy
5.- Creem el directori per guardar tots els arxius de l’autoritat certificadora SSL. En el nostre cas l’anomenarem “SSLCertAuth“. Fem les següents comandes:
6.- Creem l’autoritat certificadora amb la següent comanda:
Ens demana:
*Enter *PEM *pass *phrase:introduïm una contrasenya que usarem després per signar qualsevol certificat (cal recordar-la). Anem introduint totes les dades, i tenim especial cura quan ens *pir el *Common *Name, que ha de ser el nostre nom d’internet (*fqdn: *fully *qualified *domain *name).
7.- Ara vam crear la sol·licitud de signatura del certificat del lloc:
8.- De nou introduïm totes les dades que ens demana, i en *Common *Name de nou fiquem el *fqdn. Els extra *atributes… podem deixar-los en blanc.
I finalment generem el certificat per copiar-ho després en el directori /etc/*ssl
9.- Introduïm la password de la CA que vam crear abans i *despues li diem a tot que si.
Executem:
10.- El pas final consisteix a configurar apatxe perquè el servei per missió HTTPS, sigui *owncloud.
11.- Copiem i enganxem la següent configuració:
<VirtualHost *:443>
ServerName fqdn
SSLEngine on
SSLCertificateFile /etc/ssl/crt/apache-cert.pem
SSLCertificateKeyFile /etc/ssl/key/apache-key.pem
DocumentRoot /var/www/owncloud
CustomLog /var/www/logs/ssl-access_log combined
ErrorLog /var/www/logs/ssl-error_log
</VirtualHost>
On posa *fqdn, posem el nostre nom d’internet o la *ip del nostre servidor. *Damot *Ctrl+x per tancar i “i” per salvar.
Des de dins de *owncloud (Administració) podem forçar l’ús de SSL, la qual cosa és molt recomanable a l’efecte de seguretat.( Compte!! per activar-ho hem d’entrar per https!!)
Gràcies a:
http://ubuntuserverguide.com/2013/04/how-to-setup-owncloud-server-5-with-ssl-connection.html
Deixa un comentari