Problema SSL certificato intermedio

Utilizzate questo forum per qualsiasi argomento che non è categorizzato altrove.
Rispondi
ninio
Messaggi: 929
Iscritto il: 11/11/2012, 12:51
Contatta:

Problema SSL certificato intermedio

Messaggio da ninio »

Ciao vi descrivo il mio problema, per necessità ho dovuto acquistare un certificato trusted da una società specializzata,fin qui nessun problema.
Il problema nasce in fase di installazione del certificato,bene da console web il NAS non gestisce il certificato intermedio, non pensavo che fosse un problema faccio tutto da shell che è anche più semplice...
Bene vado a modificare il mio bel file stunnel.pem,inserendo l'ordine corretto the private Key the primary certificate e the intermediate certificate per non incappare in errori di copia incolla ho usato il cat riavvio il servizio e qui viene la situazione brutta...Il certificato viene correttamente caricato nella parte gestita anche da web quindi la chiave privata e il certificato server ma facendo un test non mi spedisce il certificato intermedio : Andry : : Sad :
Qualcuno si è incappato in questo problema?O ha idee di cosa si possa fare per risolverlo?
Purtroppo senza l'invio del certificato intermedio non tutti i browser/client ftps mi riconoscono il certificato e mi creano non pochi problemi.
Se a qualcuno interessa posso fare la guida per la procedura passo passo.
Il nas che mi dà questo problema è il secondo in firma.
Grazie
---------
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
ninio
Messaggi: 929
Iscritto il: 11/11/2012, 12:51
Contatta:

Re: Problema SSL certificato intermedio

Messaggio da ninio »

Dopo vari tentativi sono riuscito a trovare la soluzione al problema, di seguito la procedura che ho usato, collegandomi in SSH al NAS, ho creato i 2 certificati stunnel.pem ca.pem il primo contiene solamente il private key e certificate server mentre il secondo contiene l'intermedie certificare e il root certificate usando il comando cat è molto semplice oppure basta anche un copia e incolla ma attenzioni agli eventuali spazi.
A questo punto ho modificato la configurazione di stunnel nel percorso /etc/stunnnel/stunnel.conf aggiungendo la seguente stringa CAfile = /etc/stunnel/ca.pem
A questo punto ho riavviato il servizio /etc/init.d/stunnel.sh restart
Infine ho modificato la configurazione di Apache aggiungendo le seguenti stringhe nel file di configurazione /mnt/HDA_ROOT/.config/apache/extra/apache-ssl.conf

SSLCertificateFile "/etc/stunnel/stunnel.pem"
SSLCACertificatePath "/etc/stunnel"
SSLCACertificateFile "/etc/stunnel/ca.pem"

Anche qui ho fatto il restart del servizio di Apache con /etc/init.d/Qthttpd.sh restart
A questo punto facendo un test del certificato tutto va a buon fine. : Yahooo :
---------
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
Rispondi