The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Ошибка установки ssl сертификата, !*! mstar, 27-Окт-05, 00:53  [смотреть все]
Доброго времени суток, уважаемые господа.
Ситуация следующая: был приобретен ssl сертификат от доверенного издателя, на него выделен IP адрес, в ssl.conf прописан

Listen www.server.com:443
AddType application/x-x509-ca-cert .crt
AddType application/x-pkcs7-crl    .crl
SSLPassPhraseDialog  builtin
SSLSessionCache         shmcb:/var/cache/mod_ssl/scache(512000)
SSLSessionCacheTimeout  300
SSLMutex default
SSLRandomSeed startup file:/dev/urandom  256
SSLRandomSeed connect builtin
SSLCryptoDevice builtin

NameVirtualHost 111.111.111.111:443

<VirtualHost 111.111.111.111:443>
DocumentRoot /home/server/www
ServerName www.server.com
ServerAlias *.server.com
ErrorLog logs/ssl_error_log
TransferLog logs/ssl_access_log
LogLevel warn
SSLEngine on
SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP
SSLCertificateFile /home/server/ssl/www_server_com.crt
SSLCertificateKeyFile /home/server/ssl/server.key
SSLCACertificateFile /home/server/ssl/ca.txt
<Files ~ "\.(cgi|shtml|phtml|php3?)$">
    SSLOptions +StdEnvVars
</Files>
<Directory "/var/www/cgi-bin">
    SSLOptions +StdEnvVars
</Directory>
SetEnvIf User-Agent ".*MSIE.*" \
         nokeepalive ssl-unclean-shutdown \
         downgrade-1.0 force-response-1.0
CustomLog logs/ssl_request_log \
          "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
</VirtualHost>                                  

Но при заходе на https://www.server.com браузер сообщает о несовпадении домена в сертификате с доменом на который зашли, что не соответствует истине... В чем может быть косяк - в настройках сервера может что-то забыл прописать...

  • Ошибка установки ssl сертификата, !*! gr, 23:32 , 27-Окт-05 (1)
    >Доброго времени суток, уважаемые господа.
    >Ситуация следующая: был приобретен ssl сертификат от доверенного издателя, на него выделен
    >IP адрес, в ssl.conf прописан
    >
    >Listen www.server.com:443
    >AddType application/x-x509-ca-cert .crt
    >AddType application/x-pkcs7-crl    .crl
    >SSLPassPhraseDialog  builtin
    >SSLSessionCache         shmcb:/var/cache/mod_ssl/scache(512000)
    >SSLSessionCacheTimeout  300
    >SSLMutex default
    >SSLRandomSeed startup file:/dev/urandom  256
    >SSLRandomSeed connect builtin
    >SSLCryptoDevice builtin
    >
    >NameVirtualHost 111.111.111.111:443
    >
    ><VirtualHost 111.111.111.111:443>
    >DocumentRoot /home/server/www
    >ServerName www.server.com
    >ServerAlias *.server.com
    >ErrorLog logs/ssl_error_log
    >TransferLog logs/ssl_access_log
    >LogLevel warn
    >SSLEngine on
    >SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP
    >SSLCertificateFile /home/server/ssl/www_server_com.crt
    >SSLCertificateKeyFile /home/server/ssl/server.key
    >SSLCACertificateFile /home/server/ssl/ca.txt
    ><Files ~ "\.(cgi|shtml|phtml|php3?)$">
    >    SSLOptions +StdEnvVars
    ></Files>
    ><Directory "/var/www/cgi-bin">
    >    SSLOptions +StdEnvVars
    ></Directory>
    >SetEnvIf User-Agent ".*MSIE.*" \
    >         nokeepalive ssl-unclean-shutdown \
    >
    >         downgrade-1.0 force-response-1.0
    >CustomLog logs/ssl_request_log \
    >          "%t %h
    >%{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
    ></VirtualHost>                                  
    >
    >Но при заходе на https://www.server.com браузер сообщает о несовпадении домена в сертификате
    >с доменом на который зашли, что не соответствует истине... В чем
    >может быть косяк - в настройках сервера может что-то забыл прописать...
    >

    сертификат поди купили на server.com  - без www? Придется купить еще один - для www.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру