{"id":29,"date":"2026-03-21T17:17:06","date_gmt":"2026-03-21T16:17:06","guid":{"rendered":"https:\/\/www.florios.net\/?p=29"},"modified":"2026-03-21T17:17:07","modified_gmt":"2026-03-21T16:17:07","slug":"ssl-verschluesselte-verbindungen-ermoeglichen-unter-apache2","status":"publish","type":"post","link":"https:\/\/www.florios.net\/?p=29","title":{"rendered":"SSL-verschl\u00fcsselte Verbindungen erm\u00f6glichen unter Apache2"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Eine solche SSL-Verschl\u00fcsselung kann auch f\u00fcr den eigenen Apache Server eingerichtet werden. Ben\u00f6tigt wird daf\u00fcr das Apache Modul \u201essl\u201d:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">a2enmod ssl\nservice apache2 restart\n<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Da die verschl\u00fcsselte Kommunikation zwischen Browser und Webserver nicht \u00fcber Port 80, sondern \u00fcber Port 443 abl\u00e4uft, muss f\u00fcr jeden Port-80 -VirtualHost eine Entsprechung mit Port 443 angelegt werden, wenn SSL f\u00fcr eine (Sub-\/)Domain verwendet werden soll:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">    ServerName beispiel.de\n    DocumentRoot \/var\/www\/beispiel.de\/\n    \n    SSLEngine on\n    SSLCertificateFile      \/etc\/ssl\/certs\/ssl-cert-snakeoil.pem\n    SSLCertificateKeyFile \/etc\/ssl\/private\/ssl-cert-snakeoil.key\n#   SSLCertificateChainFile \/etc\/apache2\/ssl.crt\/server-ca.crt\n\n<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Der untere Teil der Konfiguration legt die SSL-Einstellungen fest. Die SSL-Engine wird aktiviert und die Pfade zu den Zertifikaten festgelegt. Ben\u00f6tigt werden mindestens ein Public Key (CertificateFile) und ein Private Key (CertificateKeyFile). Die Zeile der dritten Pfadangabe ist auskommentiert. Sie wird h\u00e4ufig ben\u00f6tigt, wenn Zertifikate von anerkannten Zertifikatsanbietern wie z.B. SSL-Trust&nbsp;verwendet werden sollen. Aktuell werden aber keine offiziell anerkannten Zertifikate genutzt, sondern Testzertifikate, die vom Server selbst ausgestellt wurden. Die letzte Zeile wird daher nicht ben\u00f6tigt. Diese sind \u00fcbrigens nicht vertrauensw\u00fcrdig, weshalb die Browser sp\u00e4ter warnen werden, wenn eine verschl\u00fcsselte Verbindung hergestellt wird. F\u00fcr Testzwecke reicht ein selbst erzeugtes Zertifikat aber zun\u00e4chst aus.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nach den \u00c4nderungen an der Konfiguration muss Apache2 neu gestartet werden:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">service apache2 restart<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Der VirtualHost sollte nun auch \u00fcber http<strong>s<\/strong>&nbsp;erreichbar sein. Euch wird im Browser beim ersten Aufruf eine Warnung angezeigt, die ihr aber ignorieren k\u00f6nnt. F\u00fcr den Einsatz von SSL in der \u00d6ffentlichkeit sollten Zertifikate von anerkannten SSL-Certificate Authorities verwendet werden, damit Besucher eurer Seite nicht durch Warnungen abgeschreckt werden. Diese sind aber&nbsp;normalerweise nicht besonders g\u00fcnstig.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine solche SSL-Verschl\u00fcsselung kann auch f\u00fcr den eigenen Apache Server eingerichtet werden. Ben\u00f6tigt wird daf\u00fcr das Apache Modul \u201essl\u201d: a2enmod ssl service apache2 restart Da die verschl\u00fcsselte Kommunikation zwischen Browser und Webserver nicht \u00fcber Port 80, sondern \u00fcber Port 443<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,22,15],"tags":[27,29,28,24],"class_list":["post-29","post","type-post","status-publish","format-standard","hentry","category-linux","category-ubuntu","category-webanwendungen-und-entwicklung","tag-apache2","tag-ssl","tag-ssl-zertifikat","tag-ubuntu"],"_links":{"self":[{"href":"https:\/\/www.florios.net\/index.php?rest_route=\/wp\/v2\/posts\/29","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.florios.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.florios.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.florios.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.florios.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=29"}],"version-history":[{"count":1,"href":"https:\/\/www.florios.net\/index.php?rest_route=\/wp\/v2\/posts\/29\/revisions"}],"predecessor-version":[{"id":30,"href":"https:\/\/www.florios.net\/index.php?rest_route=\/wp\/v2\/posts\/29\/revisions\/30"}],"wp:attachment":[{"href":"https:\/\/www.florios.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=29"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.florios.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=29"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.florios.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=29"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}