<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Apache2_Workshop_SSL%2FTLS</id>
	<title>Apache2 Workshop SSL/TLS - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Apache2_Workshop_SSL%2FTLS"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Apache2_Workshop_SSL/TLS&amp;action=history"/>
	<updated>2026-06-29T08:08:58Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Apache2_Workshop_SSL/TLS&amp;diff=59895&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= Apache2 SSL = * SSL/TLS ermöglicht eine verschlüsselte Verbindung zwischen Clients und Servern. * Apache kann mit selbstsignierten oder offiziellen Zertifi…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Apache2_Workshop_SSL/TLS&amp;diff=59895&amp;oldid=prev"/>
		<updated>2025-03-15T09:28:25Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= Apache2 SSL = * SSL/TLS ermöglicht eine verschlüsselte Verbindung zwischen Clients und Servern. * Apache kann mit selbstsignierten oder offiziellen Zertifi…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Apache2 SSL =&lt;br /&gt;
* SSL/TLS ermöglicht eine verschlüsselte Verbindung zwischen Clients und Servern.&lt;br /&gt;
* Apache kann mit selbstsignierten oder offiziellen Zertifikaten arbeiten.&lt;br /&gt;
* Die Konfiguration erfolgt in ''/etc/apache2/sites-available/''.&lt;br /&gt;
&lt;br /&gt;
== SSL-Modul aktivieren ==&lt;br /&gt;
* Apache benötigt das ''mod_ssl''-Modul:&lt;br /&gt;
* '''a2enmod ssl'''&lt;br /&gt;
* '''systemctl restart apache2'''&lt;br /&gt;
&lt;br /&gt;
== Selbstsigniertes Zertifikat erstellen ==&lt;br /&gt;
* Ein selbstsigniertes Zertifikat für Tests erzeugen:&lt;br /&gt;
* '''openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/apache-selfsigned.key -out /etc/ssl/certs/apache-selfsigned.crt'''&lt;br /&gt;
&lt;br /&gt;
* Beispielkonfiguration für SSL:&lt;br /&gt;
*cat /etc/apache2/sites-available/default-ssl.conf*&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName example.com&lt;br /&gt;
    SSLEngine on&lt;br /&gt;
    SSLCertificateFile /etc/ssl/certs/apache-selfsigned.crt&lt;br /&gt;
    SSLCertificateKeyFile /etc/ssl/private/apache-selfsigned.key&lt;br /&gt;
&lt;br /&gt;
    DocumentRoot /var/www/html&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Aktivieren und neustarten:&lt;br /&gt;
* '''a2ensite default-ssl'''&lt;br /&gt;
* '''systemctl restart apache2'''&lt;br /&gt;
&lt;br /&gt;
== SSL mit Let’s Encrypt (certbot) ==&lt;br /&gt;
* Certbot installieren:&lt;br /&gt;
* '''apt install certbot python3-certbot-apache'''&lt;br /&gt;
* Zertifikat anfordern:&lt;br /&gt;
* '''certbot --apache -d example.com'''&lt;br /&gt;
&lt;br /&gt;
* Automatische Erneuerung prüfen:&lt;br /&gt;
* '''systemctl list-timers | grep certbot'''&lt;br /&gt;
&lt;br /&gt;
== Härtung der SSL-Sicherheit ==&lt;br /&gt;
* Sichere Protokolle und Cipher Suites verwenden:&lt;br /&gt;
*cat /etc/apache2/mods-available/ssl.conf*&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1&lt;br /&gt;
SSLCipherSuite HIGH:!aNULL:!MD5&lt;br /&gt;
SSLHonorCipherOrder on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Apache neu laden:&lt;br /&gt;
* '''systemctl restart apache2'''&lt;br /&gt;
&lt;br /&gt;
== Aufgaben ==&lt;br /&gt;
* Erstelle ein selbstsigniertes Zertifikat und binde es in Apache ein.&lt;br /&gt;
* Konfiguriere SSL mit Let’s Encrypt und teste die Erneuerung.&lt;br /&gt;
* Härte die SSL-Sicherheit durch Anpassung der Protokolle und Cipher Suites.&lt;br /&gt;
&lt;br /&gt;
== Warum ist SSL wichtig? ==&lt;br /&gt;
* Schutz vor Man-in-the-Middle-Angriffen durch Verschlüsselung.&lt;br /&gt;
* Erhöhung der Vertrauenswürdigkeit und SEO-Ranking durch HTTPS.&lt;br /&gt;
* Sicherstellung der Datenintegrität und Authentizität.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>