mod_sslはApache HTTP Serverのオプションモジュールです。オープンソースのSSL/TLSツールキットであるOpenSSLを利用して、Secure Sockets Layer(SSL v2/v3)およびTransport Layer Security(TLS v1)暗号化プロトコルを介して、 Apache v1.3およびv2ウェブサーバーに強力な暗号化機能を提供します。
mod_ssl v1 パッケージは、当初 1998 年 4 月に Ralf S. Engelschall によって、Ben Laurie の Apache-SSL 1.17 ソース パッチを Apache 1.2.6 から Apache 1.3b6 に移植することによって作成されました。[ 1 ] Ben Laurie の開発サイクルとの競合のため、その後、古い mod_ssl 1.x と新しい Apache-SSL 1.18 をマージして、Apache 1.3.0 用にゼロから再構築されました。この時点から、mod_ssl は mod_ssl v2 として独自の道を歩みました。
最初に公開されたバージョンは、1998 年 8 月 10 日の mod_ssl 2.0.0 でした。暗号化ソフトウェアに対する米国の輸出規制が緩和された後、mod_ssl は Apache httpd 2 のリリースとともに Apache HTTP Server の一部となりました。[ 2 ] 2009 年 10 月 10 日現在、Apache 1.3 でリリースされた mod_ssl の最新バージョンは、2008 年 2 月 8 日の mod_ssl v2.8.31-1.3.41 です。[ 3 ]
Apache v1.3 用に作成されたオリジナル版は、1998 年 4 月に Ralf S. Engelschall によって、Ben Laurie のApache-SSL 1.17 ソースパッチを Apache 1.2.6 から Apache 1.3b6 に移植することによって最初に作成されました。[ 1 ]このバージョンはBSD スタイルのライセンスの下で提供されています。一方、v2.0 以降のバージョンはApache Software Foundationによってメンテナンスされ、Apache License 2.0 の下でライセンスされています。
HTTPとHTTPSは異なるサーバーポートを使用するため、直接競合することはありません。そのため、単一のサーバーマシンでHTTPとHTTPSを提供することは可能です。 [ 4 ]管理者は、2つの別々のApacheサーバーインスタンスを実行するか(1つはポート80にバインド、もう1つはポート443にバインド)、Apacheの仮想ホスティング機能を使用して、管理者がApacheがディスパッチする2つの仮想サーバーを作成します。1つはポート80に応答してHTTPを話し、もう1つはポート443に応答してHTTPSを話します。
www.modssl.orgで入手可能な Apache 1.3 のオリジナルの mod_sslは、コンパイルと設定プロセスで追加の手順が必要なサードパーティのアドオン パッケージです。また、サーバーのメンテナは追加のシステムおよび Apache の依存関係を解決する必要があります。一方、Apache 2 は Apache Software Foundation によって保守されている組み込みモジュールであり、コンパイルおよび設定オプションで mod_ssl を簡単に有効化できます。[ 5 ]