HTTPS APACHE: Configuration | How to configure HTTPS on the WEB server

Поділитися
Вставка
  • Опубліковано 15 гру 2024

КОМЕНТАРІ • 90

  • @SimplificandoRedes
    @SimplificandoRedes  3 роки тому

    English
    simplificandoredes.com/en/apache-https-server-configure/
    Português
    simplificandoredes.com/apache-https-server-configurar/

  • @gustavohenrique35
    @gustavohenrique35 9 місяців тому +3

    Me salvou irmão. Não manjo de Linux e agora estou aprendendo de boas. Estava precisando entregar um trabalho na faculdade e no documento eles não colocam todas a informações.
    Estava com dificuldade em fazer o site rotar em https. Agora foi!!
    Obrigado mais uma vez Abraço

  • @joaoai
    @joaoai Рік тому +3

    Você é um anjo, um Deus. Se fosse possível eu te colocava em um potinho e guardava pra sempre

  • @paulohenriquebond
    @paulohenriquebond Рік тому +1

    Muito obrigado pela aula professor, excelente vídeo!!

  • @jdosinfo
    @jdosinfo 7 місяців тому +1

    shooooww deu boa aqui, mandou bem na explicação !! Sucesso!

  • @dev.lamota
    @dev.lamota 2 роки тому +1

    Queria poder dar mais de um Like ... perfeito

  • @SimplificandoRedes
    @SimplificandoRedes  3 роки тому +2

    Para redirecionar todo o tráfego para apenas HTTPS (443) veja o vídeo:
    HTTPS + APACHE: Troubleshooting e Redirecionamento HTTPS
    ua-cam.com/video/BHIgw5IJmcM/v-deo.html

  • @aragaorj
    @aragaorj 6 місяців тому +1

    Tenho uma outra dúvida. Recebemos aquele arquivo crt da certificadora de um tipo coringa. Como posso consumir este certificado no servidor apache?
    No Windows recuperamos e criamos uma nova chave privada ao converter e usamos este certificado, mas no apache ainda não vi um exemplo sobre como fazer isso.

    • @SimplificandoRedes
      @SimplificandoRedes  6 місяців тому

      conseguiu resolver?

    • @aragaorj
      @aragaorj 5 місяців тому

      @@SimplificandoRedes Consegui sim.
      Entendi o que tinha feito de errado.
      Na realidade eu não tinha entendido que haviam variados erros na configuração sobre o arquivo conf da página do wordpress que estava sendo chamada. Colocar os certificados apontando no default não estava resolvendo. Comentei as flags lá. Fiz as configurações no arquivo de wordpress.conf na pasta do apache em default-available, apontando as configurações nas portas 80 e 443 para o virtual directory. E para a configuração da porta 443 elenquei os certificados que eu havia convertido no windows.
      Só precisei depois fazer um comando do openssl para criar uma chave nokey. Feito isso, apontado no arquivo de configuração, tudo funfando bonitinho.
      Obrigado.

  • @Paizeiro
    @Paizeiro 5 місяців тому +1

    Estou com um problema que após adicionar o parâmetro -dhttps nas configurações do tomcat (apache) aplicação não carrega a pagina e apresenta a mensagem de redirecionamento em excessivo, tem ideia de como resolver?

    • @SimplificandoRedes
      @SimplificandoRedes  5 місяців тому

      conseguiu resolver?

    • @Paizeiro
      @Paizeiro 5 місяців тому

      @@SimplificandoRedes infelizmente não, buscando a solução ainda.
      Tem alguma ideia 💡 do que possa está causando esse problema?

  • @MegaTony1965
    @MegaTony1965 Рік тому +1

    Boa explicação. Tenho uma dúvida será que me pode ajudar? Obrigado

    • @SimplificandoRedes
      @SimplificandoRedes  Рік тому

      Olá qual dúvida?

    • @MegaTony1965
      @MegaTony1965 Рік тому

      É sobre um trabalho. Manda-me o teu email para falarmos melhor sobre quanto custa para fazer isso. Obrigado

  • @KiaKaiangu
    @KiaKaiangu 5 місяців тому +1

    Está dando um erro no certificado. "O SSL recebeu um registro que excedeu o tamanho máximo permitido". Como resolver isso ???

  • @aragaorj
    @aragaorj 2 роки тому +2

    Uma pergunta.
    Com um certificado auto assinado, não preciso me preocupar com entidades certificadoras?
    Posso usar este tipo de certificado em qualquer serviço?
    Exchange Server, IIS, por exemplo?

    • @SimplificandoRedes
      @SimplificandoRedes  2 роки тому +1

      Pode usar o certificado auto assinado. No entanto, vai ser necessário criar exceções nos navegadores.

    • @aragaorj
      @aragaorj 2 роки тому

      @@SimplificandoRedes muito obrigado.

    • @aragaorj
      @aragaorj 2 роки тому

      Eu tentei fazer com um certificado convertido e não está funcionando.

  • @hermesonfg
    @hermesonfg 2 роки тому +1

    obg pelo video!! vc sabe pq esse setup não ativar a questão de permissão do site? tento ativar o uso da localização, mas não fica disponível!!!

    • @SimplificandoRedes
      @SimplificandoRedes  2 роки тому

      Eu não entendi a parte da localização. Poderia me dar mais detalhes?

  • @tiagoluciano2888
    @tiagoluciano2888 8 місяців тому

    muito bom
    me salvou

  • @GrupoCordeiro
    @GrupoCordeiro 2 роки тому +1

    Show Muito obrigado, ajudou muito video, mas fiquei com uma dúvida, e quando acabar os 300 dias o que acontece ? ou o que devo fazer rsrs

  • @rennansantos5757
    @rennansantos5757 3 роки тому +2

    Como faço para instalar o certificado de uma certificadora que ja emiti

    • @SimplificandoRedes
      @SimplificandoRedes  3 роки тому

      Oi Rennan, já pensei em fazer um vídeo sobre esse assunto no futuro.
      Tem um post que mostra a instalação de um certificado da cloudflare
      devanswers.co/configure-cloudflare-origin-ca-apache/
      Espero que ajude, abraços

  • @pietrobecker2764
    @pietrobecker2764 2 роки тому +1

    Bom dia! Professor! Minha página inicial do apache2 aparece INDEX of
    Como procedo? Uso Kali em uma máquina virtual.
    Obrigado!

    • @SimplificandoRedes
      @SimplificandoRedes  2 роки тому

      Bom Dia, já está usando o https?

    • @pietrobecker2764
      @pietrobecker2764 2 роки тому

      @@SimplificandoRedes creio que sim

    • @pietrobecker2764
      @pietrobecker2764 2 роки тому

      @@SimplificandoRedes apenas dou start no apache2 , status e coloco apenas meu IP para abrir a página. Não sei se me fiz entender.. sou novo na área.

    • @pietrobecker2764
      @pietrobecker2764 2 роки тому

      @@SimplificandoRedes aparece isso.... ah00558: apache2: could not reliably determine the server's fully qualified domain name, using 127.0.1.1.

    • @SimplificandoRedes
      @SimplificandoRedes  2 роки тому

      mas aparece a página do apache? Ou aparece outra página? Você pode alterar a página dentro de /var/www/html

  • @jsgameplays_
    @jsgameplays_ Рік тому +1

    Opa, no servername eu posso colocar o dominio ou so o numero de ip?

  • @brunorodriguesdasilva2393
    @brunorodriguesdasilva2393 2 роки тому +1

    Cara, primeiramente parabéns pelo vídeo, eu tenho apache em alguns servidores, alguns clientes usam um programa desenvolvido em php, e ficam em servidores intranet no local deles, eles usam o ip mas esta bloqueando pela falta do SSL, eu seguindo o passo a passo da sua vídeo aula vai dar certo ativar o SSL auto-assinado só pra conseguirmos entrar nos sites ?

    • @SimplificandoRedes
      @SimplificandoRedes  2 роки тому +1

      Sim Bruno, vai conseguir sim. E qualquer dúvida manda aqui que tentamos resolver. abraço

    • @brunorodriguesdasilva2393
      @brunorodriguesdasilva2393 2 роки тому +1

      @@SimplificandoRedes muito obrigado

    • @brunorodriguesdasilva2393
      @brunorodriguesdasilva2393 2 роки тому +1

      @@SimplificandoRedes Opa, estou tentando fazer as configurações aqui, mas o meu sistema é o Centos5, então muda algumas coisas .. Vc edita o arquivo default-ssl.conf, aqui no centos aparece apenas o ssl.conf, é esse arquivo que tem que editar e colocar o caminho das chaves ?

    • @SimplificandoRedes
      @SimplificandoRedes  2 роки тому

      Oi Bruno, sim você está correto. Conseguiu instalar ?

  • @miguelquinsani7747
    @miguelquinsani7747 3 роки тому +1

    Sabe dizer se o apache tem algum tipo de limitação de request por padrão?

    • @SimplificandoRedes
      @SimplificandoRedes  3 роки тому

      Oi Miguel, existem sim algumas limitações de requisição disponíveis na configuração do APACHE2. Qual o tipo de limitação que você deseja?

    • @miguelquinsani7747
      @miguelquinsani7747 3 роки тому

      @@SimplificandoRedes Então está com limitação, eu gostaria de tirar essas limitações, tem whats app?

    • @SimplificandoRedes
      @SimplificandoRedes  3 роки тому

      ​@@miguelquinsani7747 Ainda não estamos trabalhando com Telegram e WhatsApp, mas estamos providenciando. Poderia me falar qual limitação você desejaria evitar no APACHE, talvez eu possa ajudar.

    • @miguelquinsani7747
      @miguelquinsani7747 3 роки тому

      @@SimplificandoRedes É o seguinte, quando possui mais usuários usando, nos primeiros request com servidor não se há resposta. É o APACHE2

    • @SimplificandoRedes
      @SimplificandoRedes  3 роки тому

      @@miguelquinsani7747 Está usando algum firewall ou ferramenta de limitação de tráfego entre os clientes e o servidor apache? Outro ponto que deve ser analisado é o consumo de recursos do servidor, poderia verificar como está o consumo de memória RAM durante o pico de clientes. Dessa forma você vai poder identificar se é um problema de recursos computacionais ou de configuração do servidor.
      Quanto a alterar variáveis de restrições do apache, esse post talvez possa te ajudar:
      serverfault.com/questions/796968/apache-2-4-max-concurrent-users-limit/796983

  • @leonardooliveira5780
    @leonardooliveira5780 2 роки тому +1

    um deus

    • @SimplificandoRedes
      @SimplificandoRedes  2 роки тому

      hahahahh, beeem longe disso. Valeu pelo feeedback Leonardo

  • @higoroliveira979
    @higoroliveira979 2 роки тому +1

    E quando tem mais de um domínio no mesmo apache?

    • @SimplificandoRedes
      @SimplificandoRedes  2 роки тому

      Olá como está o seu cenário ?

    • @higoroliveira979
      @higoroliveira979 2 роки тому +1

      @@SimplificandoRedes Uma bagunça, o dev anterior não fez de acordo a recomendação do site do apache, não existe pasta httpd, o cert não esta no lugar correto, não sei como funciona, sinceramente.

    • @SimplificandoRedes
      @SimplificandoRedes  2 роки тому

      Situação desafiante né

  • @ederlih
    @ederlih 3 роки тому +1

    Como faço para bloquear a porta 80 depois que liberei a 443?

    • @SimplificandoRedes
      @SimplificandoRedes  3 роки тому

      Você pode redirecionar o que chega na 80 para a 443 como no vídeo abaixo:
      HTTPS + APACHE: Troubleshooting e Redirecionamento HTTPS
      ua-cam.com/video/BHIgw5IJmcM/v-deo.html
      Ou pode bloquear no firewall a porta 80. Qual S.O. está usando?

  • @rannel11
    @rannel11 2 роки тому +1

    Qual o terminal usado?

  • @marcelobraga7287
    @marcelobraga7287 2 роки тому +1

    Muito bom, mas o meu na hora de acessar esta dando NET::ERR_CERT_INVALID

    • @SimplificandoRedes
      @SimplificandoRedes  2 роки тому

      Olá Marcelo, nesse caso estamos usando um certificado auto assinado. Dessa forma, temos que criar uma exceção no navegador ou passar o certificado para os clientes.

  • @hermesonfg
    @hermesonfg 2 роки тому +1

    na verdade na porta 80 ele nao habilita mas na 443 sim que ativa!!! já é alguma coisa! mas não entendo pq na porta 80 ele nao habilita as permissões do navegador. Eu fiz esse mesmo teste no XAMPP e tanto faz porta 80 ou 443 que habilita...

    • @SimplificandoRedes
      @SimplificandoRedes  2 роки тому +1

      Olá Hemerson, nesta segunda videoaula eu faço um redirecionamento das requisições para a porta 80 e direciono para a 443. Dá uma olhada se te ajuda.
      ua-cam.com/video/ln-m_9AtSHI/v-deo.html

    • @SimplificandoRedes
      @SimplificandoRedes  2 роки тому +1

      Desculpa na verdade o link é esse: ua-cam.com/video/BHIgw5IJmcM/v-deo.html

    • @hermesonfg
      @hermesonfg 2 роки тому +1

      Muito obrigado! Segui os procedimentos e rodou. Mas ainda não fica como o xampp professor. Sempre que faço uma código que não roda como esperado eu vou rodar no xampp do Windows e aí eu sei se é problema do código ou servidor. Qual a diferença do xampp para o apache instalado assim nativo?

    • @SimplificandoRedes
      @SimplificandoRedes  2 роки тому +1

      Olá Hermerson. Eu tendo a preferir o Apache por sem mais usado em ambientes de produção e por apresentar uma grande variedade de customização e módulos.
      Não tenho muita experiencia com o Xampp. No entanto, tem uma resposta no post abaixo que achei interessante e talvez complemente o que falei.
      www.quora.com/What-is-the-difference-between-an-XAMPP-server-and-an-Apache-server

  • @regnttechnology3715
    @regnttechnology3715 3 роки тому +1

    Sem http aparentemente estava desconfiado para asc2, não?

    • @SimplificandoRedes
      @SimplificandoRedes  3 роки тому

      desculpe, mas eu não entendi a pergunta.

    • @regnttechnology3715
      @regnttechnology3715 3 роки тому

      @@SimplificandoRedes me desculpe estou confundindo informações. Obrigado e ótimo vídeo.

    • @SimplificandoRedes
      @SimplificandoRedes  3 роки тому

      Excelente pergunta, as vantagens de criptografar estão no sigilo dos dados trafegados. Dessa forma, cria-se uma maior dificuldade para ataques de homem do meio ou ataques que tentam bisbilhotar o conteúdo dos dados trafegados.

    • @SimplificandoRedes
      @SimplificandoRedes  3 роки тому +1

      @@regnttechnology3715 Obrigado e gostei da sugestão de fazer mais vídeos explicando o wireshark. Vou adicionar a fila de proximos vídeos. obrigado

  • @eternoaprendiz61
    @eternoaprendiz61 7 місяців тому

    fiz pensando que ia dar uma conexão segura, no fim só serviu pra dizer pro usuario que o site nao é seguro :(

    • @AM-zz4rs
      @AM-zz4rs 4 місяці тому

      Pelo jeito tu não sabe nem o que é SSL. A mensagem que aparece de não seguro é apenas porque não foi emitido por uma Autoridade Certificadora, A criptografia é tão forte quanto... Tente Let's Encrypt...

    • @eternoaprendiz61
      @eternoaprendiz61 4 місяці тому

      ​@@AM-zz4rs e não é mais fácil usar o certbot que já faz os dois ?

  • @IOSET-lq5vh
    @IOSET-lq5vh 5 місяців тому +1

    Certificado de auto assinatura não são os ideais, tem que ser de uma autoridade certificadora.*Cloudflare

    • @SimplificandoRedes
      @SimplificandoRedes  5 місяців тому

      Concordo, auto assinado tem suas utilidades limitadas para aplicações internas.

  • @tiagocesar9070
    @tiagocesar9070 2 роки тому +1

    Para qm usa WINDOWS: no prompt, o comando parece ser:
    openssl req -x509 -nodes -days 300 -newkey rsa:2048 -keyout Local.key -out Local.crt
    -Linux:
    openssl req -x509 -nodes -days 300 -newkey rsa:2048 -keyout /etc/ssl/private/apache_ssl.key -out /etc/ssl/certs/apache_ssl.crt