Capitolo 19. Configurazione del server sicuro HTTP Apache

Introduzione

Questo capitolo offre alcune informazioni di base relative ad Apache HTTP Server con il modulo di sicurezza mod_ssl abilitato per utilizzare la libreria e il toolkit OpenSSL. Da questo momento in poi, per riferirci a questo tris di elementi combinati (forniti con Red Hat Linux), useremo server Web sicuro o semplicemente server sicuro.

Il modulo mod_ssl � un modulo di sicurezza per il Apache HTTP Server. Il modulo mod_ssl utilizza i tool forniti dall'OpenSSL Project per fornire al Apache HTTP Server nuove importanti caratteristiche — per esempio, la capacit� di criptare le comunicazioni. Usando il normale protocollo HTTP, le comunicazioni tra browser e server Web sono inviate in formato testo, con il rischio che vengano intercettate e lette da altri lungo il percorso dal browser al server.

Questo capitolo non rappresenta una documentazione completa in merito a questi programmi. Quando possibile, questa guida potr� indicarvi il posto giusto dove trovare maggiori e pi� dettagliate informazioni relative ad argomenti specifici.

Qui troverete spiegazioni su come installare i programmi e potrete conoscere le operazioni da compiere per creare una chiave privata e una richiesta di certificazione, per generare il vostro personale certificato "self-signed" e per installare un certificato da utilizzare con il vostro server Web sicuro.

Il file di configurazione per mod_ssl � stato spostato da /etc/httpd/conf/httpd.conf a /etc/httpd/conf.d/ssl.conf. Per caricare questo file, e, dunque, per far funzionare mod_ssl, occorre che in /etc/httpd/conf/httpd.conf ci sia lo statement Include conf.d/*.conf.