Un grazioso ricaricamento della configurazione di Apache richiede la password Cert SSL?


12

Ho un server Apache in esecuzione che ha richiesto un aggiornamento di configurazione minore. Voglio forzare Apache a ricaricare la configurazione (ad esempio tramite /etc/init.d/httpd ricaricare o apachectl graziosamente), ma non possiedo le nostre password di certificato SSL. L'amministratore che ha le password non è al momento disponibile.

Se ricarico con garbo la configurazione di Apache, i certificati SSL avranno di nuovo bisogno della password? O succede solo durante un riavvio completo del server?

Risposte:


20

No. I certificati SSL vengono ricaricati solo al riavvio completo, non con grazia.

Ciò significa che non sarà necessario reinserire la password in caso di ricarica / aggancio, e anche che le modifiche ai certificati / nuovi certificati / ecc. Richiedono un riavvio completo per rendere effettive.


6
Non so se qualcosa è cambiato, ma almeno su httpd 2.4.20, apachectl gracefulcosì come SIGHUP causano un ricaricamento dei certificati SSL.
Rustyx,

1
Un riavvio grazioso non equivale a un ricaricamento. Il primo attende solo che tutti i processi figlio vengano chiusi correttamente prima di riavviare.
Dennis,

1
@Dennis Sono gli stessi; "/etc/init.d/apache2 reload" esegue "apachectl -k graceful".
Nicolás

5

Perché c'è un po 'di confusione sul riavvio completo e sul riavvio grazioso, devo dire che

apachectl restart

Riavvia completamente il server ma ciò non viene eseguito correttamente. Ciò significa che le connessioni correnti vengono interrotte.

Quello che vuoi ottenere può essere fatto con garbo con:

apachectl graceful

Il che fa riavviare Apache completo, ma le connessioni attive non vengono interrotte. Non accetta nuove connessioni fino a quando quelle attuali non terminano l'elaborazione e si riavvia successivamente.

In conclusione, sia restarte gracefulfare un riavvio completo apache, ma aggraziato non interrompe le connessioni, li aspetta da chiudere, quindi si riavvia.


1
E per rispondere alla domanda, sembra che apachectl gracefulricarichi i certificati - almeno nel mio caso (anche se i miei certificati non sono protetti da password).
Lucas Werkmeister,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.