Lo primero es dejar arrancado graylog2-web en modo https para que las comunicaciones entre apache y graylo2-web sean seguras:
# nohup /opt/graylog2-web/bin/graylog2-web-interface -Dhttps.port=9443 &Ahora en la parte SSL de la configuración apache, solo tendríamos que añadir la parte que esta en negrita y adaptarlo a vuestras necesidades. no pongáis localhost por que no funcionará.
<VirtualHost _default_:443>Reiniciamos el servicio web:
SSLProxyEngine On
ProxyPass / https://graylog2.server:9443/
ProxyPassReverse / https://graylog2.server:9443/
ErrorLog /var/log/httpd/graylog2_error.log
CustomLog /var/log/httpd/graylog2_access.log combined
SSLEngine on
SSLProtocol all -SSLv2
SSLCipherSuite ECDHE-RSA-AES128-SHA256:AES128-GCM-SHA256:RC4:HIGH:!MD5:!aNULL:!EDH
SSLCertificateFile /etc/pki/tls/certs/localhost.crt
SSLCertificateKeyFile /etc/pki/tls/private/localhost.key
<Files ~ "\.(cgi|shtml|phtml|php3?)$">
SSLOptions +StdEnvVars
</Files>
<Directory "/var/www/cgi-bin">
SSLOptions +StdEnvVars
</Directory>
SetEnvIf User-Agent ".*MSIE.*" \
nokeepalive ssl-unclean-shutdown \
downgrade-1.0 force-response-1.0
CustomLog logs/ssl_request_log \
"%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
</VirtualHost>
# service httpd restartY ya tenemos corriendo graylog2 con el proxy apache como en versiones anteriores.
No hay comentarios:
Publicar un comentario