apache (ssl) - sicurezza

2006-03-03 Per discussione Pol Hallen
Ciao a tutti,
dopo aver installato apache-ssl

mi sono imbatutto in questo modulo:

libapache-mod-ssl (Strong cryptography (HTTPS support) for Apache)

implementando questo posso raggiungere un alto grado di sicurezza?!

tra l'altro ce ne sono diversi e interessanti:

libapache-mod-auth-pam - Apache module to authenticate web access using PAM
libapache-mod-auth-kerb - Apache module for Kerberos authentication

cosa mi consigliate per avere un grado elevato di sicurezza tra client 
certificati e server?

Grazie 1000 per l'aiuto! ;-)

Pol


-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto unsubscribe. Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: apache (ssl) - sicurezza

2006-03-03 Per discussione Valerio Felici
Alle 13:05, venerdì 03 marzo 2006, Pol Hallen ha scritto:
 Ciao a tutti,
 dopo aver installato apache-ssl
 mi sono imbatutto in questo modulo:
 libapache-mod-ssl (Strong cryptography (HTTPS support) for Apache)
 implementando questo posso raggiungere un alto grado di sicurezza?!

credo che uno sia alternativo all'altro o quanto meno siano 2 modi diversi di 
implementare la stessa soluzione.

 tra l'altro ce ne sono diversi e interessanti:

 libapache-mod-auth-pam - Apache module to authenticate web access using PAM
 libapache-mod-auth-kerb - Apache module for Kerberos authentication

 cosa mi consigliate per avere un grado elevato di sicurezza tra client
 certificati e server?

se parli di certificati ssl questi ultimi 2 moduli non c'entrano.


-- 
A presto
-Valerio-

dico di mentire, quindi dico la verità.



Re: apache (ssl) - sicurezza

2006-03-03 Per discussione Stefano Sasso

Valerio Felici ha scritto:

Alle 13:05, venerdì 03 marzo 2006, Pol Hallen ha scritto:


Ciao a tutti,
dopo aver installato apache-ssl
mi sono imbatutto in questo modulo:
libapache-mod-ssl (Strong cryptography (HTTPS support) for Apache)
implementando questo posso raggiungere un alto grado di sicurezza?!



credo che uno sia alternativo all'altro o quanto meno siano 2 modi diversi di 
implementare la stessa soluzione.


esatto, se ricordo bene apache-ssl e' piu' pesante rispetto a 
apache+mod_ssl, quindi ti consiglierei la seconda.


ciao
stefano

---
 Per favore non mandate allegati in Word o PowerPoint.
 Si veda http://www.gnu.org/philosophy/no-word-attachments.it.html
---
Stefano Sasso
stefano AT sasso DOT no-ip DOT org
Linux User #330315
http://sasso.no-ip.org/
http://www.dscnet.org/stefano
http://www.dscnet.org/


--
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto unsubscribe. Per

problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]