Sehr nett….
Posts Tagged ‘software’
Dropbox Startup Lessons Learned – Slides
Sonntag, April 25th, 2010SSL mit stunnel – https the simple way
Dienstag, Januar 12th, 2010Hallo,
der eine oder andere Leser hat vielleicht schon mal überlegt einen Webserver zu installieren. Ob jetzt Apache oder lighttpd (oder andere), liegt natürlich bei euch und je nach Anwendungsfall ist der eine oder andere besser geeignet.
Ich will heute nicht auf die Installation eines Webservers eingehen, sondern auf die Installation und Konfiguration von stunnel. Einfach gesagt, statt unverschlüsseltem http ein verschlüsseltes https via Zertifikaten. Ein lauffähiger Webserver wird voraus gesetzt.
Die Anleitung geht von einem Debian Linux oder Ubuntu aus. Stunnel gibt es aber auch für Windows.
Erstmal müssen wir uns um SSL und die Zertifikate kümmern:
sudo openssl req -new -x509 -days 3650 -nodes-out stunnel.pem -keyout stunnel.pem
einfach alle Fragen irgendwiebeantworten und danach per
openssl x509 -subject -dates-fingerprint -in stunnel.pem
anschauen, was ihr so eingegeben habt. stunnel.pem ist ein frei gewählter Name und kannauch foo.pem genannt werden.
So,jetzt installieren wir stunnel:
sudo aptitude install stunnel4
dann unter “/etc/default/stunnel4″
von ENABLED=0 auf ENABLED= 1
abschließend in “/etc/stunnel/stunnel.conf” folgendes editieren:
; Certificate/key is needed in server mode and optional in client mode cert = /etc/stunnel/stunnel.pem key= /etc/stunnel/stunnel.pem ; Protocol version (all, SSLv2, SSLv3, TLSv1) sslVersion= SSLv3 ; Some security enhancements for UNIX systems - comment them out on Win32 chroot = /var/lib/stunnel4/ setuid = stunnel4 setgid = stunnel4 ; PID is created inside chroot jail pid= /stunnel4.pid ; Some performance tunings socket = l:TCP_NODELAY=1 socket = r:TCP_NODELAY=1 [https] accept = 443 connect = 8080
Erklärung: accept = stunnel lauscht auf Port 443 und leitet an connect Port, hier 8080 weiter. Ganz am Anfang müssen natürlich die Dateinamen mitden generierten Zertifikaten übereinstimmen.
Jetzt noch ein freundliches
sudo /etc/init.d/stunnel4 restart
und schon müsstet ihr euch per https://localhost/ verbinden können. Es kommt ein kurzer Hinweis mit einem nicht signierten Zertifikat, das müsst ihr annehmen und schonläuft die verschlüsselte Verbindung.
Mehr Informationen über SSL findet ihr bei www.google.de oder www.bing.de< /A> .
Das wars mit https in 10 Minuten.
Skype, Ubuntu (Jaunty) und mein altes MacBook
Montag, September 28th, 2009Hallo,
irgendwo habe ich gelesen, dass es eine neue Skype Version für Linux gibt, es ist auch schon eine Weile her, aber da mein Skype auf meinem alten MacBook (Gen 1) nicht vernünftig läuft, wollte ich der neuen Version doch mal eine Chance geben.
Und siehe da der Skype-Call Testing Service zeigt mir, dass alles prima funktioniert! Es liegt vielleicht auch daran, dass ich jetzt nicht mehr mehrere Auswahloptionen pro Soundeinstellung habe, sondern nur noch eine.
Der erste Test war erfolgreich, ich hoffe das bleibt so!