অ্যাপাচি কনফিগারেশনের চমত্কার পুনরায় লোডের জন্য কি এসএসএল সার্টের পাসওয়ার্ডের প্রয়োজন হবে?


12

আমার একটি অ্যাপাচি সার্ভার চলছে যা একটি ছোটখাটো কনফিগারেশন আপডেট প্রয়োজন। আমি অ্যাপাচিকে কনফিগারটি পুনরায় লোড করতে বাধ্য করতে চাই (উদাহরণস্বরূপ /etc/init.d/httpd পুনরায় লোড বা অ্যাপাচিটেল গ্রেফুল), তবে আমি আমাদের এসএসএল শংসাপত্রের পাসওয়ার্ডগুলি রাখি না। যে প্রশাসকটির পাসওয়ার্ড রয়েছে তা এখনই উপলভ্য নয়।

আমি যদি দয়া করে অ্যাপাচি কনফিগারেশনটি আবার লোড করি তবে এসএসএল শংসাপত্রগুলিতে আবার পাসওয়ার্ডের প্রয়োজন হবে কি? বা এটি কি কেবলমাত্র সার্ভারের পুনরায় আরম্ভের সময় ঘটে?

উত্তর:


20

নং এসএসএল শংসাপত্রগুলি কেবল একটি পূর্ণ পুনঃসূচনাতে পুনরায় লোড করা হয়, ক্রেস্টফুল নয়।

এর অর্থ আপনাকে পুনরায় লোড / গ্রেফিউলে পাসওয়ার্ডটি পুনরায় প্রবেশের প্রয়োজন হবে না এবং এর অর্থ হ'ল শংসাপত্র / নতুন শংসাপত্রগুলিতে পরিবর্তনগুলি কার্যকর হওয়ার জন্য সম্পূর্ণ পুনরায় চালু করতে হবে art


6
কিছু পরিবর্তন হয়েছে কিনা তা আমি জানি না, তবে কমপক্ষে httpd 2.4.20 এ সাইনআপের apachectl gracefulমাধ্যমে SSL শংসাপত্রগুলির পুনরায় লোড ঘটায় cause
rustx

1
একটি চমত্কার পুনঃসূচনা পুনরায় লোডের মতো নয়। প্রাক্তনটি পুনরায় আরম্ভ করার আগে সমস্ত শিশু প্রক্রিয়াটি মনোযোগ দিয়ে প্রস্থান করার জন্য অপেক্ষা করে।
ডেনিস

1
@ ডেনিস তারা একই; "/etc/init.d/apache2 পুনরায় লোড" "apachectl -k গ্রেফুল" চালায়।
নিকোলস

5

কারণ পুরো পুনরায় আরম্ভ এবং করুণাময় পুনঃসূচনা সম্পর্কে কিছুটা বিভ্রান্তি রয়েছে আমাকে অবশ্যই এটি বলতে হবে

apachectl restart

সম্পূর্ণরূপে সার্ভারটি পুনঃসূচনা করে তবে তা করুণভাবে সম্পন্ন হয় না। এর অর্থ হ'ল বর্তমান সংযোগগুলি বাতিল হয়ে গেছে।

আপনি যা অর্জন করতে চান তা নিষ্ঠার সাথে সম্পন্ন করা যেতে পারে:

apachectl graceful

যা সম্পূর্ণ অ্যাপাচি পুনরায় চালু করে, তবে সক্রিয় সংযোগগুলি বাতিল করা হয়নি। এটি বর্তমান সংযোগগুলি প্রক্রিয়া শেষ না করা এবং তার পরে পুনরায় আরম্ভ না হওয়া পর্যন্ত এটি নতুন সংযোগগুলি গ্রহণ করে না।

উপসংহারে, উভয় restartএবং gracefulএকটি সম্পূর্ণ অ্যাপাচি পুনরায় চালু করুন, তবে গ্রেফিউস সংযোগগুলি বাতিল করে না, তাদের বন্ধ হওয়ার জন্য অপেক্ষা করে, তবে এটি পুনরায় আরম্ভ হবে।


1
এবং প্রশ্নের উত্তর দেওয়ার জন্য, মনে apachectl gracefulহয় এটি শংসাপত্রগুলি পুনরায় লোড করে - কমপক্ষে এটি আমার ক্ষেত্রে হয়েছিল (যদিও আমার শংসাপত্রগুলি পাসওয়ার্ড-সুরক্ষিত নয়)।
লুকাস ওয়ার্কমিস্টার
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.