Bug 10205 - Apache startet erst wenn das Zertifikat vorhanden ist
Apache startet erst wenn das Zertifikat vorhanden ist
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: Apache
UCS 2.0
All Linux
: P4 normal (vote)
: UCS 2.3
Assigned To: Daniel Hofmann
Janek Walkenhorst
:
: 11867 13744 14031 (view as bug list)
Depends on:
Blocks: 14432
  Show dependency treegraph
 
Reported: 2007-12-10 16:04 CET by Stefan Gohmann
Modified: 2009-12-21 08:50 CET (History)
3 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Stefan Gohmann univentionstaff 2007-12-10 16:04:11 CET
Wenn ein System während der Installation nicht gejoint wird, dann sollte der Apache nach dem ersten Start laufen, wenn auch nicht per https. Dann kann man per UMC und Benutzer root das System neu joinen.

Alternativ könnten wir ein temporäres SSL Zertifikat verwenden.
Comment 1 Stefan Gohmann univentionstaff 2008-08-07 16:35:55 CEST
*** Bug 11867 has been marked as a duplicate of this bug. ***
Comment 2 Stefan Gohmann univentionstaff 2009-03-18 06:40:46 CET
*** Bug 13744 has been marked as a duplicate of this bug. ***
Comment 3 Stefan Gohmann univentionstaff 2009-08-13 19:53:56 CEST
*** Bug 14031 has been marked as a duplicate of this bug. ***
Comment 4 Sönke Schwardt-Krummrich univentionstaff 2009-08-13 19:55:55 CEST
univention-apache sollte im postinst-Skript prüfen, ob das Host-SSL-Zertifikat vorhanden ist (==System wurde gejoined). Wenn nicht, sollte "a2dismod ssl" aufgerufen werden, sonst "a2enmod ssl".

Bei der Überprüfung auf das Vorhandensein muss beachtet werden, daß über UCR-Variablen auch ein externes Zertifikat angegeben werden kann.
Comment 5 Daniel Hofmann univentionstaff 2009-08-14 10:51:02 CEST
Gefixt im Paket univention-apache r11496.

Geprüft wird nur, ob ein Zertifikat vorhanden ist, nicht aber ob auch ein privater Schlüssel vorhanden ist, da dieser auch im Zertifikat enthalten sein kann. Das sollte so aber in den meisten Fällen passen.
Comment 6 Janis Meybohm univentionstaff 2009-08-14 10:54:50 CEST
Nur so aus Interesse: Wird das SSL Modul denn dann beim Joinen automatisch aktiviert?
Comment 7 Sönke Schwardt-Krummrich univentionstaff 2009-08-14 11:36:18 CEST
Janis: ja, das ssl-Modul wird beim Joinen auf jeden Fall aktiviert.
Comment 8 Janek Walkenhorst univentionstaff 2009-08-26 13:22:10 CEST
Verified:
Wenn das System bei der Installation nicht gejoint wurde, ist der Apache per HTTP aber nicht per HTTPS erreichbar.
Comment 9 Stefan Gohmann univentionstaff 2009-12-21 08:50:15 CET
UCS 2.3 wurde veröffentlicht. Sollte der hier beschriebene Bug mit einer neueren Version von UCS erneut auftreten, so sollte der Bug dupliziert werden: "Clone This Bug".