Duvidas - SSL

7 respostas
D

Salve Galerinha

Alguém ai sabe me da uma explanação menos técnica ou até mesmo técnica sobre o que significa e como usar O SSL (Secure Socket Layer)?

Estou terminando uma aplicação comercial B2B, e a empresa terá que contratar este serviço para fazer a integração com outros serviços e estes pedem o SSL.

Então ao contratar isso, o atendente me perguntou? Você quer para o dominio ou com o dominio?

Se alguém puder me ajudar nesse ponto.

Att.

7 Respostas

M

Cara nao tem erro…o seguinte como vc ja sabe esse eh um protocolo q usa criptografia q usam pares de chave publicas ou privadas para q somente o servidor e o cliente possam entender (descriptografar) os dados enviados e recebidos…para a instalacao nao eh muito complexo no site do tomcat tem um tutorial q seguindo nao tem erro…vai dar um pouco de trabalho se for pra integrar com o apache…e quanto a esse lance de com dominio ou pro dominio q vc falou eu nao sei muito bem mas converse com a certificadora, e por falar em certificadora sao orgoes q atestam q o seu site realmente eh o site q o usuario esta querendo acessar…

Eh mais ou menos isso como vc qria menos tecnico…e qquer coisa diz mais exatamente onde vc tem duvidas…

Ate mais!!!

D

Opa marcelo, valeu pelas informações, consegui entender qual a funcionalidade do SSL.
A duvida maior veio da empresa que irá fornecer a chave, que se referiu assim: “Você quer uma chave para o dominio ou com o dominio?”
Acheio meio estranho, mas pela minha interpretação seria: “Para o dominio, tudo o que for do dominio pega a chave”
Mas pedi um esclarescimento melhor em relação a isso ao atendente da empresa e este ficou de me enviar algo mais detalhado.

Mas valeu ai pela atenção!

C

“marceloedrei”:
Cara nao tem erro…o seguinte como vc ja sabe esse eh um protocolo q usa criptografia q usam pares de chave publicas ou privadas para q somente o servidor e o cliente possam entender (descriptografar) os dados enviados e recebidos…para a instalacao nao eh muito complexo no site do tomcat tem um tutorial q seguindo nao tem erro…vai dar um pouco de trabalho se for pra integrar com o apache…e quanto a esse lance de com dominio ou pro dominio q vc falou eu nao sei muito bem mas converse com a certificadora, e por falar em certificadora sao orgoes q atestam q o seu site realmente eh o site q o usuario esta querendo acessar…

Eh mais ou menos isso como vc qria menos tecnico…e qquer coisa diz mais exatamente onde vc tem duvidas…

Ate mais!!!

Irmao, parabens pela explicacao, eu nem sabia sobre o assunto e me intessei muito por esse assunto, sera q vc tem algum material q fala bem sobre isso kra ?? C tem vc poderima mandar TD o q c tem pra mim??

Desde ja agradeco

abracao e te +

M

“Ratinho”:

Irmao, parabens pela explicacao, eu nem sabia sobre o assunto e me intessei muito por esse assunto, sera q vc tem algum material q fala bem sobre isso kra ?? C tem vc poderima mandar TD o q c tem pra mim??

Desde ja agradeco

abracao e te +

Essa semana estou viajando, a trabalho, segunda voltando ao escritorio eu mando o q eu tenho la…

Ate mais!!!

J

hauiehiuaheiuahieuhaiueha

eu tive que comentar aqui
aehiuaheiuaheiuhae
soh pra dizer qua a assinatura do MArcelo, é show de bola
aheiuaehiaheiuahiuhea

Me rachei rindo aqui aheiuaheiuaheiuha

Boa!!!

Cya!

M

“jujo”:
hauiehiuaheiuahieuhaiueha

eu tive que comentar aqui
aehiuaheiuaheiuhae
soh pra dizer qua a assinatura do MArcelo, é show de bola
aheiuaehiaheiuahiuhea

Me rachei rindo aqui aheiuaheiuaheiuha

Boa!!!

Cya!

Quem sabe daqui uns 10 anos essa frase sera uma realidade para todos…

M

Ratinho,

O unico material q tenho sobre o assunto eh um passo a passo de instalaco de ssl no tomcat integrado com o apache, a grande fonte de pesquisa mesma eh google…nao tenho mais nada no meu pc…mas tendo duvidas sobre algum tema posta ae q o q eu souber eu respondo…

Criacao do certifcaod (apache)

/usr/local/ssl/msic/CA.sh ?newca
pemphrase ?pemphrase?

openssl req -new -nodes -keyout newreq.pem -out newreq.pem

senha ?senha?

assinar o certificado

/usr/local/ssl/misc/CA.sh -sign

Instalação Jakarta Tomcat versão 5.0.28

	1 - tar ?zxvf jakarta-tomcat-5.0.28.tar.gz

Instalação do Apache versão 2.0.52

	1 ? tar ?xzvf httpd-2.0.52.tar
	2 ? cd httpd-2.0.52
	2 - ./configure --prefix=/usr/local/apache --enable-ssl --enable-so
	3 ? make
	4 ? make install
	
Instalação do conector

	1 - tar xvzf jakarta-tomcat-connectors-jk-1.2-src-current.tar.gz
	2 ? cd /usr/local/src/jakarta-tomcat-connectors-jk-1.2.5-src/jk/native
	3 - ./buildconf.sh
	4 - ./configure ?with-apxs=/usr/local/apache/bin/apxs
	5 ? make
	6 ? make install
	
Verifque que exista o arquivo /usr/local/apache/modules/mod_jk.so

Integrando o Apache com o Tomcat:

	Edite o arquivo server.xml insira:

<Listener className="org.apache.jk.config.ApacheConfig" modJk="/usr/local/apache/modules/mod_jk.so" />

	Logo a abaixo da linha: <Server port="8005" shutdown="SHUTDOWN" debug="0">

	Insira tambem:

<Listener className="org.apache.ajp.tomcat4.config.ApacheConfig" append="true" forwardAll="false" modJk="/usr/local/apache/modules/mod_jk.so" />

	Logo abaixo da linha: <Host name="localhost" debug="0" appBase="webapps"
       unpackWARs="true" autoDeploy="true"
       xmlValidation="false" xmlNamespaceAware="false">


	Agora edite o arquivo httpd.conf inserindo a seguinte linha no final do arquvivo:

Include /usr/local/tomcat/conf/auto/mod_jk.conf

Crie um diretório jk em jakarta-tomcat-5.0.28/conf/ e nele crie um arquivo com o nome de workers.properties e nesse arquivo insira as seguintes linhas:

worker.list=ajp13
worker.ajp13.port=8009
worker.ajp13.host=localhost
worker.ajp13.type=ajp13

HTTPS no tomcat

 
$JAVA_HOME/bin/keytool -genkey -alias tomcat -keyalg RSA

Eh isso ate mais!!!

Criado 15 de dezembro de 2004
Ultima resposta 20 de dez. de 2004
Respostas 7
Participantes 4