Страница 1 из 1
ssl сертификат и вторая сеть
Добавлено: 2009-08-31 12:00:29
zoofield
Есть apache 2.x с настроенным ssl.
Сервер имеет два интерфейса (основной это - default, адрес A.A.A.A, и вторичный - B.B.B.B, второй сделан для локальной сети).
Через основной интерфейс работает всё нормально - http и https.
Через второй сайт по доменному имени открывается только по http. По https веб-сервер отсылает нечто неправильное, что не обрабатывает ни один браузер.
При этом доменное имя во второй сети определен адресом, отличным от дефолтного.
На самом сервере в ДНС прописано имя как A.A.A.A, т.е. под первую сеть.
Что может быть не так с https из второй сети? При этом сертификат привязан только к доменному имени.
Re: ssl сертификат и вторая сеть
Добавлено: 2009-08-31 12:10:40
Alex Keda
в логах что
Re: ssl сертификат и вторая сеть
Добавлено: 2009-08-31 14:45:59
zoofield
CustomLog "/var/log/httpd-ssl_request.log" "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
Сюда пишется только когда через А.А.А.А, через В.В.В.В - пусто
ErrorLog "/var/log/httpd-ssl-error.log"
ничего
TransferLog "/var/log/httpd-ssl-access.log"
Вот сюда пишется только когда через А.А.А.А, через В.В.В.В - пусто
Если сделать соединение через telnet на порт 443 то соединение устанавливается и после ввода get / выбрасывает на дефолтный сайт апача на 80 порту....
Re: ssl сертификат и вторая сеть
Добавлено: 2009-08-31 15:38:26
server801
а конфиг httpd-ssl.conf мона глянуть?для каждого виртхоста не пробовали отдельно указать свой сертификат,предварительно скопировать по папкам сертификаты?
Re: ssl сертификат и вторая сеть
Добавлено: 2009-08-31 15:43:23
hizel
разные имена - разные сертификаты
у вас не включен ssl для второго ip
Re: ssl сертификат и вторая сеть
Добавлено: 2009-08-31 16:58:10
zoofield
конфиг самый дефолтный с измененным минимумом обязательных строк:
hizel - Имя одно, ИП разные, но те кто продал нам сертификат, говорят проблема не у них, т.к. привязка к имени домена идет.
Код: Выделить всё
[b]less /usr/local/etc/apache22/extra/httpd-ssl.conf | grep -v -e "^#.*" | grep -v '^$'[/b]
Listen 443
AddType application/x-x509-ca-cert .crt
AddType application/x-pkcs7-crl .crl
SSLPassPhraseDialog |/usr/local/etc/apache22/get.sh
SSLSessionCache "shmcb:/var/run/ssl_scache(512000)"
SSLSessionCacheTimeout 300
SSLMutex "file:/var/run/ssl_mutex"
<VirtualHost dn.ru:443>
DocumentRoot "/usr/local/www/data-dist/my1"
<Directory "/usr/local/www/data-dist/my1">
options indexes followsymlinks
allowoverride all
Allow From All
</Directory>
ServerName dn.ru:443
ServerAlias http://www.dn.ru:443 dn.ru
ServerAdmin ........@..........
ErrorLog "/var/log/httpd-ssl-error.log"
TransferLog "/var/log/httpd-ssl-access.log"
SSLEngine on
SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
SSLCertificateFile "/usr/local/etc/apache22/1.crt"
SSLCertificateKeyFile "/usr/local/etc/apache22/2.key"
SSLCertificateChainFile "/usr/local/etc/apache22/3.ca-bundle"
<FilesMatch "\.(cgi|shtml|phtml|php)$">
SSLOptions +StdEnvVars
</FilesMatch>
<Directory "/usr/local/www/apache22/cgi-bin">
SSLOptions +StdEnvVars
</Directory>
BrowserMatch ".*MSIE.*" \
nokeepalive ssl-unclean-shutdown \
downgrade-1.0 force-response-1.0
CustomLog "/var/log/httpd-ssl_request.log" \
"%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
</VirtualHost>
Re: ssl сертификат и вторая сеть
Добавлено: 2009-08-31 17:55:51
hizel
Код: Выделить всё
ServerName dn.ru:443
ServerAlias http://www.dn.ru:443 dn.ru
убило и разорвало ^_^
это зачем? :-)
Re: ssl сертификат и вторая сеть
Добавлено: 2009-09-01 3:12:46
zoofield
Видимо подсмотрел в другой конфигурации.
Если убрать ServerAlias - никак не влияет.
Кста, эта строчки и выглядит совсем по другому, видимо когда доменное имя прятал, понавставлял лишнего