The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Ошибка после замены сертификата SSL"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Ошибка после замены сертификата SSL" 
Сообщение от bardak emailИскать по авторуВ закладки(ok) on 29-Июн-05, 10:27  (MSK)
После замены SSL-сертификата сервера для Apache, каждые 5 минут от Cron <operator@server> /usr/libexec/save-entropy генериться сообщение типа:
Syntax error on line 1076 of /usr/local/apache/conf/httpd.conf:
SSLCertificateKeyFile: file '/usr/local/apache/conf/ssl.key/server.pem' not exists or empty
/usr/local/apache/bin/apachectl startssl: httpd could not be started

файл server.pem в системе присутствует
# ll /usr/local/apache/conf/ssl.key/        
-rw-r--r--  1 root    wheel   1207 26 sep  2003 README.KEY  
-r--------  1 root    wheel    963 26 sep  2003 ca.key      
-rw-------  1 root    wheel    963 11 jun 09:12 server.key  
-rw-r-----  1 root    wheel    963 11 jun 10:10 server.pem  
#                                            
В чем причина подскажите пожайлуста...

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Ошибка после замены сертификата SSL" 
Сообщение от jonatan Искать по авторуВ закладки(ok) on 29-Июн-05, 10:34  (MSK)
#   Server Private Key:
#   If the key is not combined with the certificate, use this
#   directive to point at the key file.  Keep in mind that if
#   you've both a RSA and a DSA private key you can configure
#   both in parallel (to also allow the use of DSA ciphers, etc.)
SSLCertificateKeyFile /etc/httpd/conf/ssl.key/server.key
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Ошибка после замены сертификата SSL" 
Сообщение от bardak emailИскать по авторуВ закладки(ok) on 29-Июн-05, 12:38  (MSK)
jonatan
Я что-то, запутался в сертификатах, если не трудно по-подробней. Изменения в конфигурации httpd.conf никаких не делалось, только перегенерили сертификат сервера (у старого срок действия закончился)...


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Ошибка после замены сертификата SSL" 
Сообщение от jonatan Искать по авторуВ закладки(ok) on 29-Июн-05, 13:20  (MSK)
Скорее всего в /usr/local/apache/conf/ssl.key/server.pem у Вас находится только сертификат сервера с публичным ключем. А приватный ключ в server.key. В итоге должно выглядеть так

SSLCertificateFile /usr/local/apache/conf/ssl.crt/server.pem
SSLCertificateKeyFile /usr/local/apache/conf/ssl.key/server.key

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Ошибка после замены сертификата SSL" 
Сообщение от bardak emailИскать по авторуВ закладки(ok) on 02-Июл-05, 13:02  (MSK)
>Скорее всего в /usr/local/apache/conf/ssl.key/server.pem у Вас находится только сертификат сервера с публичным
>ключем. А приватный ключ в server.key. В итоге должно выглядеть так
>
>
>SSLCertificateFile /usr/local/apache/conf/ssl.crt/server.pem
>SSLCertificateKeyFile /usr/local/apache/conf/ssl.key/server.key

Вроде все так и настроено, что самое интересное apache поднимается и работает нормально (включая и поддержку SSL). Возможно проблема в /usr/libexec/save-entropy, который формирует сообщения?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру