Pular para o conteúdo

Apache + SSL + Nenhuma mensagem de erro de certificado no IE

O foco principal do artigo é fazer um "overview" sobre a integração Apache + OpenSSL + MS IE. Acredito que seja de grande utilidade para quem não pode pagar um determinado valor para autoridades certificadoras. Free your mind!
Eduardo anonymous
Hits: 38.867 Categoria: Linux Subcategoria: Internet
  • Indicar
  • Impressora
  • Denunciar

Parte 2: Customização e retirada da mensagem chata do MS IE

Com Apache + SSL tudo ok. Agora vamos à customização e retirada da mensagem chata do MS IE. Há um problema no certificado de segurança do site.

Vamos abrir o navegador e digitar o endereço do site que acabamos de criar:

https://patati

Na primeira vez a mensagem vai aparecer. No entanto, nas demais, se for feito tudo correto, essa mensagem irá sumir.

1⪚ Vamos clicar no ícone ao lado da barra de endereço: ERRO DE CERTIFICADO. Deve estar em vermelho:
Linux: Apache + SSL + Nenhuma mensagem de erro de certificado no I.E
2° Vamos clicar em exibir certificados:
3° Vamos clicar em instalar certificado:
4° Vamos clicar em colocar todos os certificados no repositório a seguir:
5° Vamos selecionar: autoridades de certificação raiz confiável
6° Vamos clicar em concluir. Vai aparecer a mensagem: você está prestes a instalar um certificado de uma autoridade de certificação que diz representar: patati... Deseja instalar o certificado? Vamos clicar em: SIM
Pronto! A próxima vez que acessarmos o site a mensagem não será exibida e o navegador aceitará o certificado como válido.
Abraços a todos e até a próxima.

Fontes de consulta:
   1. Apache2 + OpenSSL - Nenhuma mensagem de erro de certificado no IE
   2. Customização e retirada da mensagem chata do MS IE

Ambientes mistos e agora?

Apache em chroot + MySQL + PHP + mod_security + mod_evasive + vsftpd + Fail2ban + Debian Squeeze

Roteamento por origem no Linux

Configuração do Speedy Home da Telefônica (ou Velox)

Usando 3G da Vivo no Slackware 13.1

Ligando, conectando e desligando automaticamente com o Kurumin

#1 Comentário enviado por xunil2000 em 05/03/2010 - 07:58h
Valeu anonymous! Estava procurando uma solução dessa há tempo. Já favoritei!
#2 Comentário enviado por grandmaster em 05/03/2010 - 15:27h
Rápida e simples. Boa dica.
---
Renato de Castro Henriques
ITILv3 Foundation Certified
CobiT Foundation 4.1 Certified ID: 90391725
http://www.renato.henriques.nom.br

#3 Comentário enviado por Lithium em 06/03/2010 - 10:56h
Otimo Artigo parabéns!!!
Caiu como uma luva aqui =D

Vamos lá fiz tudo conforme descrito, e estou recebendo esta mensagem... o que pode ser ?´

Your browser sent a request that this server could not understand.
Reason: You're speaking plain HTTP to an SSL-enabled server port.
Instead use the HTTPS scheme to access this URL, please.
Hint: https://mailserver.dominio.com.br:80/

Só acessa utilizando o HTTPS... felizmente o serviço funciona normalmente mais queria resolver esta mensagem.
alguem tem aguma dica ?


#4 Comentário enviado por anonymous em 06/03/2010 - 13:04h
Inicialmente quero agradecer à todos pelos comentários.
So let's go!!!
@Lithium Não sei se entendi direito a sua dúvida. No entanto, acredito que a configuração abaixo resolva seu problema.
Edite o arquivo /etc/apache2/sites-available/default e adicione as seguintes linhas:
<VirtualHost *:80>
ServerName patati
DocumentRoot /var/www/site
</VirtualHost>

#Com a citação acima o site vai responder tanto pela 80 quanto pela 443.

Se você quiser fazer um redirecionamento é só você editar o mesmo arquivo (/etc/apache2/sites-available/default). No entanto, deve incluir as seguintes linhas

<VirtualHost *:80>
ServerName patati
DocumentRoot /var/www/site
RedirectPermanent / https://patati
UseCanonicalName Off
</VirtualHost>


#Salve o arquivo e reinicie o apache: /etc/init.d/apache2 restart

#No meu caso fiz referência ao patati, pois foi esse endereço que coloquei para o meu site.
#Esse configuração vai fazer com que o site responda tanto pela 80 quanto pela 443
Espero ter ajudado!
#5 Comentário enviado por stremer em 07/03/2010 - 01:01h
Amigo é possivel criar um executavel windows (win32) que automatiza a tarefa de instalação de certificado (tanto no IE quanto no firefox).
Já fiz isso algumas vezes... se possivel coloco o código (precisarei localizar), mas quem quiser é só procurar as apis para isto...
bom artigo
#7 Comentário enviado por anonymous em 12/03/2010 - 14:02h
João,
Vou pesquisar pela solução exposta por você.
Obrigado!
#8 Comentário enviado por rickps em 25/07/2013 - 11:08h
Me ajudou muito, valeu pela força !
#9 Comentário enviado por bikikis em 31/10/2014 - 16:07h
Te amo cara...
Você não faz ideia de como você me ajudou...

Contribuir com comentário

Entre na sua conta para comentar.