Módosítások

FastCGI

1 397 bájt hozzáadva, 2009. április 30., 13:24
nincs szerkesztési összefoglaló
vim debian/rules
Melynek nyomán az alábbi részbe be kellett kell illesztenünk az ssl-es direktívákat tartalmazó sort.
DEB_CONFIGURE_EXTRA_FLAGS += --libdir=/usr/lib/lighttpd --with-openssl \
--with-kerberos5 --with-pcre --with-bz2 \
Csomagok elkészítése, majd telepítése
debuild -b
cd ..
dpkg -i lighttpd_1.4.19-5_i386.deb
 
'''Telepítés utáni beállítás:'''
vim /etc/lighttpd/lighttpd.conf
 
server.modules szekcióba be kell írni
"mod_fastcgi",
 
majd ugyanebben a fájlban meg kell adni az alapvető beállításokat mind a 80-as, mind a 443-as portra vonatkozólag
server.name = "sp2.example.org"
server.document-root = "/var/www/"
$SERVER["socket"] == ":443" {
ssl.engine = "enable"
ssl.pemfile = "/etc/lighttpd/certs/lighttpd.pem" // ahol a domain-re vonatkozó tanusítványunk található
}
 
=== Shibboleth ===
 
=== Shibboleth + Lighttpd ===
 
Még két beállítást kell eszközölnünk, hogy a webszerver tudja, hogy shibbolethes hívások esetén mi a teendő. Először is a FastCGI beállításokat betöltetjük a lighttpd-vel (ez shibboleth-től függetlenül is kellhet, pl. php futtatása esetén). Egy egyszerű szimbolikus linket készítünk a mods-available könyvtár vonatkozó fájljáról a mods-enabled -be. A második, hogy ezt a fájlt kiegészítjük két, shibboleth specifikus sorral.
Csomagok elkészítése "/Shibboleth.sso" => (("socket" => "/tmp/fcgi-resp.sock", "bin-path" => "/usr/lib/shibboleth/shibresponder", "check-local" => "disable", "mode" => "responder")), debuild "/" => (("socket" => "/tmp/fcgi-auth.sock", "bin-path" => "/usr/lib/shibboleth/shibauthorizer", "check-blocal" => "disable", "mode" => "authorizer")),

Navigációs menü