Libra é um servidor proxy reverso não- cache para Linux e UNIX que é usado em balanceamento de carga, análise de segurança , decodificação e monitoramento de rede. As solicitações para os recursos em uma rede pode ser configurado para passar por Libra , permitindo-lhe decidir a melhor forma de atendê-los . Libra suporta Secure Socket Layers ( SSL ) , que permite aos usuários enviar solicitações web criptografados para o servidor de Libra , onde ele pode ser descodificada e processada. Você deve compilar Libra com suporte a SSL e habilitá-lo em sua configuração para fazer uso da tecnologia SSL. Instruções
1
Faça o download do arquivo tar Libra gzipped website do vendedor apsis.ch . A aplicação é de código aberto e livre para usar , baixar e distribuir.
2
Abra um novo terminal em seu sistema ou se conectar a ele com segurança via SSH. Você deve se conectar com uma conta que tenha a capacidade de executar o comando " sudo" e obter privilégios de root para a instalação.
3
Navegue até o diretório que contém o código de libra , extraí-lo e mover-se para o novo diretório. Por exemplo, "cd /home /franca /temp ; . Tar- xvzf Pound- * tgz ; Pound- * cd ; " sem aspas
4
Execute o comando chmod no script de configuração para . garantir que ele é executável, em seguida, iniciá-la com o " - with- ssl = " parâmetro configurado para o diretório do OpenSSL : . " chmod a + rx configure ; /configure - with- ssl = /usr /local /openssl " sem aspas . Se você não conseguir localizar o seu diretório OpenSSL , execute o comando " openssl whereis " para localizá-lo.
5 Aguarde o script configure para completar , em seguida, compilar o aplicativo com o comando "make" . Ele leva sem parâmetros.
6
Instale o executável recém- compilados com privilégios de root , uma vez que será necessário para colocar o arquivo instalado nos diretórios de todo o sistema . Digite " sudo make install" sem aspas , em seguida, digite sua senha de root quando solicitado.
7
Insira os ListenHTTPS directiva para a sua configuração Pound. Adicione os seguintes blocos de script usando o seu editor de texto preferido para o arquivo em "/etc /libra /pound.cfg " :
ListenHTTPS
Endereço
Porta 443
Cert "/usr /local /openssl /etc /mycertificate.pem "
Fim
8
Substitua o " , " " número de porta "e" caminho do certificado " com os valores para o seu domínio. O IP interface pública é o endereço de Internet Protocol externo que libra deve ouvir , enquanto 443 é a porta SSL padrão e pode ser mudado. Substitua o caminho " Cert " com a localização do seu certificado SSL no disco rígido do servidor ou rede.
9 Reinicie o serviço de Pound. O comando "sudo /etc /init.d /libra restart" irá funcionar na maioria das distribuições , mas consulte o seu manual de operação , se você tem dificuldades . Agora você configurou Libra para fazer uso de SSL.