PDA

View Full Version : Aiuto per installazione e configurazione di OpenCA su Ubuntu 8.10


JaneDoe
01-02-2009, 18:32
Ciao a tutti... sono nuova nel forum :)

Ho necessità di utilizzare OpenCA (http//www.openca.org) per un esame, ma ho problemi ad installarlo e configurarlo correttamente e spero che qualcuno di voi lo conosca e possa darmi una mano...
In giro ho trovato solo guide relative a versioni vecchie ma niente di concreto sulle ultime versioni (1.0.2 nello specifico)

Premesso che uso linux da pochissimo tempo, vi riporto in dettaglio i passi che ho eseguito:

[Sistema operativo: Ubuntu 8.10 (appena installato ed aggiornato)]
Leggendo le varie guide, ho trovato che openca richiede per funzionare di Perl, OpenSSL, OpenLDAP, Apache + mod_ssl

I primi 2 sono già presenti in Ubuntu, ho poi installato apache (con sudo apt-get install apache2) e l'ho configurato anche per le connessione sicure. Ho inoltre installato il modulo libapache2-mod-perl2 per fargli eseguire gli script perl.
Di OpenLDAP ho preso i sorgenti dell'ultima versione disponibile (openldap-2.4.13.tgz) e li ho installati con ./configure make depend make make test sudo make install

Passiamo ad OpenCA:
Ho innanzitutto installato i tools (openca-tools-1.1.0): dopo aver scompattato il file openca-tools-1.0.1 ho lanciato:
./configure
make
sudo make install

Ho poi installato il pacchetto base (openca-base-1.0.2.tar.gz) con:
./configure --prefix=/usr/local/OpenCA --with-openssl-prefix=/etc/ssl --with-httpd-fs-prefix=/etc/apache2
make
sudo make install-online
sudo make install-offline

Ho poi modificato il file /usr/local/OpenCA/etc/openca/config.xml inserendo i dati relativi alla CA (nome della CA, locality, etc...) ed eseguito il file configure_etc.sh

Ho provato ad avviare il demone di openca (sudo /usr/local/OpenCA/etc/init.d/openca start) ed è uscito "Starting OpenCA ... OK"

Ho infine modificato il file di configurazione di apache (quello relativo ad ssl, presente nella cartelli di apache2/sites-available ...) inserendo le varie direttive ScriptAlias per OpenCA e rilanciato apache.

A questo punto se accedo all'indirizzo https://localhost/pki/ca mi esce il seguente errore:
OpenCA Error: Server is not online or does not accept requests (/usr/local/OpenCA/var/openca/tmp/openca_socket - �/usr/local/OpenCA/var/openca/tmp/openca_socket��������������������������������������������������������������). 0

Che cosa ho sbagliato?!!?? Devo installare/configurare altro?

Grazie in anticipo a chiunque provi ad aiutarmi!

sacarde
03-02-2009, 09:34
domanda banale

il server apache e' avviato?



p.s.
INSTALL che dice?


p.s.
https://wiki.aaf.edu.au/display/esecurity/OpenCA+Configuration+Guide

JaneDoe
03-02-2009, 18:54
Sì, il server apache era avviato.

Cmq ho risolto rilanciando il ./configure del pacchetto base con dei parametri in più ( --with-httpd-user=www-data --with-httpd-group=www-data).

Ora sembra funzionare tutto alla perfezione! :D