>>>а так
>>>https://домен:443
>>
>>неинформативно
>Спасибо, что откликнулись.
>Полное описание текущей ситуации описано мною на https://www.opennet.ru/openforum/vsluhforumID3/3664.html - последнее сообщение.
>Вввод команды выдал такие результаты.
>su-2.05b# openssl s_client -connect www.globalnets.ru:443 -state -debug
>connect: Connection refused
>connect:errno=61
# nslookup -q=a www.globalnets.ru.
получаем ip (на этом ip видимо не слушается 443 порт)
либо в httpd.conf что-то не так, либо у тебя один ip используется для
нескольких виртуальных серверов, вот и вся проблема
>В том что не возможно соединиться (Connection refused), я и так догадался,
>а вот как это исправить понять пока не могу!!!
например:
[unix1]~ > ifconfig fxp0
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 159.93.17.121 netmask 0xfffff000 broadcast 159.93.31.255
inet6 fe80::250:8bff:fe5b:ae06%fxp0 prefixlen 64 scopeid 0x1
inet 159.93.25.88 netmask 0xffffffff broadcast 159.93.25.88
inet 159.93.17.129 netmask 0xffffffff broadcast 159.93.17.129
inet 193.124.144.1 netmask 0xffffff00 broadcast 193.124.144.255
ether 00:50:8b:5b:ae:06
media: Ethernet 100baseTX <full-duplex>
status: active
[unix1]~ >
[unix1]~ > nslookup -q=a alone.jinr.ru.
Server: sunct0.jinr.ru
Address: 159.93.17.130
Name: alone.jinr.ru
Address: 159.93.17.129
[unix1]~ > nslookup -q=ptr 159.93.17.129
Server: sunct0.jinr.ru
Address: 159.93.17.130
129.17.93.159.in-addr.arpa name = alone.jinr.ru
93.159.IN-ADDR.ARPA nameserver = ns.jinr.dubna.su
93.159.IN-ADDR.ARPA nameserver = ns2.jinr.dubna.su
93.159.IN-ADDR.ARPA nameserver = ns.ru.net
ns.jinr.dubna.su internet address = 159.93.17.130
ns2.jinr.dubna.su internet address = 159.93.17.13
ns.ru.net internet address = 193.124.22.65
[unix1]~ >
httpd.conf
...
<IfDefine SSL>
LoadModule ssl_module libexec/apache/libssl.so
</IfDefine>
...
<IfDefine SSL>
AddModule mod_ssl.c
</IfDefine>
...
#--lavr 8080 для личных нужд
<IfDefine SSL>
Listen 80
Listen 443
Listen 8080
</IfDefine>
...
<IfDefine SSL>
AddType application/x-x509-ca-cert .crt
AddType application/x-pkcs7-crl .crl
</IfDefine>
#--lavr общая секция SSL
<IfModule mod_ssl.c>
SSLPassPhraseDialog builtin
SSLSessionCache dbm:/var/run/ssl_scache
SSLSessionCacheTimeout 300
SSLMutex file:/var/run/ssl_mutex
SSLRandomSeed startup builtin
SSLRandomSeed connect builtin
SSLLog /var/log/apache/ssl_engine_log
SSLLogLevel info
</IfModule>
<IfDefine SSL>
...
#--webmail based on twig
<VirtualHost 159.93.17.129:443>
ServerName alone.jinr.dubna.su
DocumentRoot /usr/local/www/data/alone
SSLEngine on
SSLCipherSuite ALL:!ADH:!EXP56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
SSLCertificateFile /usr/local/etc/apache/alone.jinr.dubna.su/ssl.crt/server.crt
SSLCertificateKeyFile /usr/local/etc/apache/alone.jinr.dubna.su/ssl.key/server.key
<Files ~ "\.(cgi|shtml|phtml|php3?)$">
SSLOptions +StdEnvVars
</Files>
<Directory "/usr/local/www/data/alone">
Options Indexes FollowSymLinks MultiViews Includes
CharsetRecodeMultipartForms Off
AllowOverride None
Order allow,deny
Allow from all
</Directory>
<Directory "/usr/local/www/cgi-bin">
SSLOptions +StdEnvVars
</Directory>
SetEnvIf User-Agent ".*MSIE.*" \
nokeepalive ssl-unclean-shutdown \
downgrade-1.0 force-response-1.0
CustomLog /var/log/apache/ssl_request.log \
"%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
</VirtualHost>
</IfDefine>
вот в последнем If идет конкретно для webmail построенном на twig'е
на настройки в директивах <Directory> можно не обращать внимания, сделаны
под себя и под свои нужды