Страница 1 из 1

Apache + ssl

Добавлено: 2009-06-03 10:16:18
Eugene
Добрый День, Всем!

Мне нужно настроить https://test.com.ua

Я создал самоподписывающий сертификат, где CN = test.com.ua
Создал:

Код: Выделить всё

<VirtualHost *:443>
        ServerName test.com.ua
        DocumentRoot /var/www
        SSLEngine on
        SSLCertificateFile /etc/apache2/cert/test.crt
        SSLCertificateKeyFile /etc/apache2/cert/test.key
</VirtualHost>
На моей машине есть 2 физических интерфейса:
eth0: 10.0.1.1
eth1: 10.11.1.1
и один алиас:
eth1:0 10.11.2.1

Доступ к https://test.com.ua я могу получить если на свой машине, то есть на клиенте прописываю в hosts:
10.0.1.1 test.com.ua
Если я прописываю:
10.11.2.1 test.com.ua

У меня не загружается страница вообще, то есть я tcpdump я вижу, TCP SYN и сразу же TCP RST

Пожалуйста, подскажите как мне сделать так чтобы можно было достучаться по 10.11.2.1 ????????

Re: Apache + ssl

Добавлено: 2009-06-03 10:40:05
ViktorichZ
10.11.2.1 этот ip в конфиге apache вообще встречается?
netstat -an
покажите

Re: Apache + ssl

Добавлено: 2009-06-03 11:05:25
Гость
Вот вывод на команду netstat -na :

Код: Выделить всё

netstat -na |grep 10.11.2.1
tcp6       0      0 10.11.2.1:8481          :::*                    LISTEN
udp        0      0 10.11.2.1:137           0.0.0.0:*
udp        0      0 10.11.2.1:138           0.0.0.0:*

Re: Apache + ssl

Добавлено: 2009-06-03 13:43:10
ViktorichZ
Гость писал(а):Вот вывод на команду netstat -na :

netstat -na |grep 10.11.2.1
tcp6 0 0 10.11.2.1:8481 :::* LISTEN
udp 0 0 10.11.2.1:137 0.0.0.0:*
udp 0 0 10.11.2.1:138 0.0.0.0:*
нендо grep , если уж грепаете то показывайте что надо........ апач может и так (0.0.0.0:80) слушать... вы свой ip в конфиге апача лучше покажите, если он конечно там есть

Re: Apache + ssl

Добавлено: 2009-06-03 13:58:46
Гость
У меня IP прописан в Виртульных хотсах:

Код: Выделить всё

NameVirtualHost 10.11.2.1:443

<VirtualHost 10.11.2.1:443>
        ServerName test.com.ua
        DocumentRoot /var/www
        SSLEngine on
        SSLCertificateFile /etc/apache2/cert/test.crt
        SSLCertificateKeyFile /etc/apache2/cert/test.key
</VirtualHost>
больше я нигде не прописывал этот IP.

Re: Apache + ssl

Добавлено: 2009-06-03 14:33:54
Гость
Как ни странно, но с такой конфигурацией у меня все заработало.

Re: Apache + ssl

Добавлено: 2010-01-09 18:34:07
rewired
Не много не потеме ssl но все таки. После установки апач13 и попытке его запуска он выдал мне такую фразу:

Код: Выделить всё

Cannot load /usr/local/libexec/apache/mod_define.so into server: Cannot open "/usr/local/libexec/apache/mod_define.so"
/usr/local/sbin/apachectl start: httpd could not be started
Что мне сделать что бы нон работало? или где этот модуль найти? Спасибо

Re: Apache + ssl

Добавлено: 2010-01-09 19:23:23
hizel
он вам нужен модуль?

Re: Apache + ssl

Добавлено: 2010-01-09 19:32:33
rewired
Ставил апач мод ссл, по совету занокомого, а так он мне не нужен, у меня на этом сервере 2 сайта крутится будут и доступ извне к ним не нужен в принципе.

Re: Apache + ssl

Добавлено: 2010-01-09 19:50:56
hizel
собрать так апач надо умудрится :-)

смотрите в /usr/local/etc/apache/httpd.conf - директивы LoadModule и AddModule

или посмотрите make.conf и пересоберите гарно apache