Мы — долго запрягаем, быстро ездим, и сильно тормозим.
|
|||||||||||||
www.lissyara.su
—> статьи
—> FreeBSD
|
|
make cert - пишем если хотим чтобы сертификат был создан
сразу в момент установки, "средствами данного порта"
Опции при сборке я оставлял по умолчанию
|
По окончанию сборки, будет предложено создать сертефикат,
отвечаем на вопросы, домен нада указать тот который будет
обслуживать данный сертефикат. Иначе в бровзере например будет не соответствие
сертификата и домена.
|
Установка закончена, остаёться настроить, добавляем
в rc.conf
|
копируем пример конфига и редактируем
|
Создаём папки, выставляем права
|
Правим конфиг
|
|
можно попробовать запустить
|
смотрим ...
|
Запущено якобы несколько процессов, но это потому как
програмка с тредами
|
Все, в итоге имеем защищенную (SSL) передачу данных по POP3, SMTP, IMAP, ну и на
юзерский вэб интерфейс можно включить SSL. Что тут и сделано.
размещено: 2008-01-17,
последнее обновление: 2008-03-12,
автор: Morty
GR, 2008-01-18 в 3:47:39
Да - демон знатный!
В недавние времена без него было совсем тяжко. Сейчас полегче, к примеру все вышеозвученные сервисы умеют SSL своими силами :)
o2x, 2008-01-18 в 20:46:00
Советую:
sslVersion = all
www2, 2008-01-21 в 7:10:58
Присоединяюсь
sslVersion = all
Не все клиенты поддерживают SSLv3. Ставить SSLv2 тоже не советую - откажутся работать клиенты, поддерживающие SSLv3.
Morty, 2008-01-21 в 21:14:27
поправил на
sslVersion = all
dikens3, 2008-02-21 в 18:15:58
Сервер не может быть остановлен корректно
# ./stunnel stop
stunnel not running? (check /var/run/stunnel.pid)
Я добавил в /etc/rc.conf упоминание про pid.
stunnel_enable="YES"
stunnel_pidfile="/var/tmp/stunnel/stunnel.pid"
Anonymous, 2008-09-25 в 20:26:11
очепятка:
mkdit /var/tmp/stunnel
Cancer, 2009-01-20 в 13:05:11
Статья рабочая, но есть одно но в самой проге.
Для того что бы рестартануть ее например в конфиге что то поменяли, нужно сначала убить процесс весь, а потом запустить
//> killall stunnel
//> /usr/local/etc/rc.d/stunnel start
Morty, 2009-01-20 в 16:50:16
Дикенс писал что нада пид файл прописать тогда все будет хорошо
stunnel_enable="YES"
stunnel_pidfile="/var/tmp/stunnel/stunnel.pid"
проверял - нормально работает
Max, 2009-01-30 в 23:27:01
по поводу стопа.
stunnel_enable="YES"
stunnel_pidfile="/var/tmp/stunnel/stunnel.pid"
на 7.1 всё ок, на 5.4 только 1 раз останавливается, потом только через килл
netkent, 2010-03-20 в 19:01:22
Могу помочь с изданием ключей и SSL сертификатов, сделаю недорого. Пишите ICQ UIN 238987959 mail iguzeyev@mail.ru
Этот информационный блок появился по той простой причине,
что многие считают нормальным, брать чужую информацию не уведомляя автора
(что не так страшно), и не оставляя линк на оригинал и автора — что более существенно.
Я не против распространения информации — только за. Только условие простое — извольте
подписывать автора, и оставлять линк на оригинальную страницу в виде прямой, активной, нескриптовой,
незакрытой от индексирования, и не запрещенной для следования роботов ссылки.
Если соизволите поставить автора в известность — то вообще почёт вам и уважение.
© lissyara 2006-10-24 08:47 MSK
Комментарии пользователей [10 шт.]