Ssl web server

Nova tema  Odgovori 
Podelite temu sa drugarima: ZARADITE PRODAJOM SVOJIH RADOVA
 
Ocena teme:
  • 0 Glasova - 0 Prosečno
  • 1
  • 2
  • 3
  • 4
  • 5
 
Autor Poruka
derrick Nije na vezi
Posting Freak
*****

Poruka: 3,082
Pridružen: Jul 2009
Poruka: #1
Ssl web server
SSL WEB SERVER


PODESITE SVOJ SSL WEB SERVER

U svetu e-commerce-a Security Socket Layer (SSL) protokol je de-facto standard za zaštitu podataka. Samo mali broj prodavnica na Internetu koristi manje zastupljen Secure Electronic Transactions (SET) protokol. Uprkos nastojanjima velikih kompanija koje se bave elektronskim poslovanjem (Visa, MasterCard, Europay) da što veći broj Internet prodavnica na Internetu počne da koristi SET, SSL i dalje dominira zbog jednostavnosti uvođenja i korišćenja. Posle godina uzaludnog nastojanja da trgovce na Internetu privole da koriste komplikovani SET protokol, Visa i srodne kompanije su odlučile da nastupe sa jednostavnijim rešenjem nego sto je SET. Novo rešenje je nazvano 3D model (Three Domain Model). Ukratko , 3D model koristi već postojeću SSL infrastrukturu na Internetu i dodaje mali broj dodatnih zahteva:
- Obavezno identifikovanje klijenta (E-PIN kod plaćanja preko E-Bank sistema).
- Obavezno identifikovanje prodajnog mesta na Internetu.
- Electronic Wallet kao plugin u browser-u korisnika kartice.
- SET komunikaciju između banke korisnika kartice i banke trgovca.

U svakom slučaju svaka Internet prodavnica će pre ili kasnije morati da ima SSL web server. Kako podesiti SSL web server?
Podešavanje SSL web server-a zavisi od vrste softvera koji koristite. Najzastupljeniji web serveri na Internetu su Apache (http://www.apache.org) oko 58%, Netscape ili iPlanet serveri (http://www.iplanet.com) i Microsoft Internet Information Server (http://www.microsoft.com).

APACHE SSL WEB SERVER

Apache web server je zastupljen na skoro svim operativnim sistemima i definitivno je najpopularniji i najstabilniji web server. Jedan od načina da na vašoj web lokaciji imate profesionalnu podršku za SSL protokol je da instalirate standarnu distribuciju Apache web servera i da mu dodate SSL opciju. Podešavanje SSL opcije ovog servera ne zavisi od platforme na kojoj se server izvršava.

1. Izaberite biblioteku za SSL podršku vašeg Apache web server-a
U svetu softvera sa otvorenim kodom postoji više implementacija SSL-a. Potrebno je da sa Interneta preuzmete biblioteku koja će zadovoljite vaše potrebe ModSSL (http://www.modssl.org), OpenSSL (http://www.openssl.org), Apache-SSL (http://www.apache-ssl.org). Preporučujemo vam ModSSL biblioteku. Ona predstavlja implementaciju koja je rezultat rada poznatog programera Ralf S. Engelschall-a i originalno je razvijena iz implementacije ApacheSSL projekta.
Prevedite biblioteku kao modul koji ćete u konfiguracionom fajlu Apache-a dodati na spisak modula koji se koriste. Potrebno je da u httpd.conf fajl dodate sledeću stavku:
LoadModule ssl_module libexec/libssl.so

2. Podesite vaš web server kao HTTPS server
Web serveri, po definiciji primaju HTTP, nešifrovane zahteve na portu 80. Međutim, HTTPS odnosno šifrovani zahteve web serveri po definiciji primaju na portu 443.
Da bi ste to obezbedili potrebno je da dodate sledeće stavke u httpd.conf fajlu vašeg Apache web servera:
Listen your-host.domain:443
SSLCertificateFile /certificate-full-path
SSLCertificateKeyFile /private-key-full-path
SSLCACertificatePath /path-to-certificate-directory
SSLLog /log-file-full-path
SSLLogLevel trace
SSLEngine on

3. Testirajte vašu HTTPS instalaciju
Da biste proverili uspešnost instalacije vašeg SSL web servera možete se poslužiti ključevima za test iz distribucije ModSSL paketa.
U browser-u otkucajte https://your-secure-host-name i ukoliko se u statusnoj liniji pojavi ikona zaključanog katanca vaš HTTPS server je pravilno podešen.
Da bi ste vašu prodavnicu na Internetu pustili u rad potrebno je da generišete vaš privatni i javni ključ i da digitalno potpišete vaš javni ključ kod nekog od CA (Certificate Authority).

4. Obezbedite "pravi" digitalni sertifikat
Korišćenjem odgovarajućeg programa (u ModSSL biblioteci to je openssl) koji ste dobili sa SSL bibliotekom generišite privatni i javni ključ. Posle toga, potpišite vaš javni ključ (digitalni sertifikat) kod neke CA (Cetificate Authority) kompanije kao što su Verisign i Thawte. Digitalni sertifikat garantuje posetiocima vaše Internet prodavnice da je vaš HTTPS server autentičan.
Postupak potpisivanja javnog ključa kod različitih kompanija se može razlikovati u nijansama ali je princip isti.

5. Potpisivanje javnog ključa kod kompanije Thawte
Potpisivanje javnog ključa kod kompanije Thawte za Apache web server se odvija u sledećim koracima:

a) Kreiranje CSR (Certificate Signing Request) zahteva.

b) Popunite zahtev za "pravim" sertifikatom na URL adresi
https://www.thawte.com/certs/server/request.html
Pre izdavanja sertifikata Thawte će zahtevati da pošaljete dokumentaciju kojom garantujete autentičnost vaše firme. Pored toga, vaš ISP će morati da kompaniji Thawte pošalje garanciju da domen za koji tražite sertifikat pripada vašoj firmi. Sledeći koraci su plaćanje usluge izdavanja sertifikata i preuzimanje sertifikata. Plaćanje usluge možete obaviti preko Interneta ili klasičnim bankarskim swift nalogom.

c) Preuzmanje sertifikata
Posle plaćanja usluge na sajtu http://www.thawte.com možete pratiti
status vašeg zahteva. Kada vaš zahtev bude obrađen preuzmite
sertifikovan javni ključ.

d) Instaliranje sertifikata
Da bi ste instalirali sertifikat preuzet od Thawte-a potrebno je da editujete vaš httpd.conf fajl i proverite da li imate direktive SSLCertificateFile i SSLCertificateKeyFile sa odgovarajućim putanjama za fajlove u kojima su smešteni privatni ključ i sertifikovan javni ključ.
Na primer, ako vam je sertifikat smešten u direktorijumu /usr/local/ssl/certs/ i vaš privatni ključ smešten u direktorijumu /usr/local/ssl/private/ , onda ćete imati sledeće stavke u httpd.conf fajlu :
SSLCertificateFile /usr/local/ssl/certs/www.domain.com.crt
SSLCertificateKeyFile /usr/local/ssl/private/www.domain.com.key
Potrebno je još da ponovo proverite da li vaš Apache web server "osluškuje" na portu 443 i da li je direktiva SSLEnable uključena, tj proverite još jednom direktive
Listen your-host.domain:443 i
SSLEngine on.
Potrebno je samo da restartujete vaš web server i na vašoj lokaciji imate profesionalan i stabilan HTTPS server.


lektira, studentski, poslovna, megatrend, diplomski rad, eseji, maturski radovi, seminarski radovi, diplomski radovi, master radovi, magistarski radovi, domaci radovi, domaci zadaci, projekti, maturalni, maturalne radnje, seminarski, maturski, diplomski, ekonomija, ekonomski, pravo, prava, menadzment, marketing, instalacija, tutorijal, tutorijali, tutorial, baze, baza, sistemi, informatika, ekonomika preduzeca, analiza, racunovodstvo, bankarstvo, osiguranje, spoljnotrgovinsko poslovanje, poreski sistem, politika, inteligencija, psihologija, sociologija, geografija, etika, kultura, fizika, seminarski rad, maturski rad


PORUČITE RAD NA OVOM LINKU >>> SEMINARSKI
maturski radovi seminarski radovi maturski seminarski maturski rad diplomski seminarski rad diplomski rad lektire maturalna radnja maturalni radovi skripte maturski radovi diplomski radovi izrada radova vesti studenti magistarski maturanti tutorijali referati lektire download citaonica master masteri master rad master radovi radovi seminarske seminarski seminarski rad seminarski radovi kvalitet kvalitetni fakultet fakulteti skola skole skolovanje titula univerzitet magistarski radovi

LAJKUJTE, POZOVITE 5 PRIJATELJA I OSTVARITE POPUST
07:32 PM
Poseti veb stranicu korisnika Pronađi sve korisnikove poruke Citiraj ovu poruku u odgovoru
Nova tema  Odgovori 


Verovatno povezane teme...
Tema: Autor Odgovora: Pregleda: zadnja poruka
  WEB aplikacija za biblioteku u java okruženju profesorXXX 0 2,441 09-06-2011 10:48 PM
zadnja poruka: profesorXXX
  Web prezentacija firme Vesnica 0 3,118 10-05-2010 05:53 PM
zadnja poruka: Vesnica
  Web derrick 0 2,142 10-12-2009 04:53 AM
zadnja poruka: derrick
  Web Roboti derrick 0 2,515 14-10-2009 07:21 PM
zadnja poruka: derrick

Skoči na forum: