Strona 1 z 1

konfiguracja ssl w apache

: 08 sierpnia 2011, 13:07
autor: rysic
Wygenerowałem sobie klucz oraz certyfikat dla Apache.
Następnie wczytałem moduł ssl i utworzyłem cfg dla połączenia szyfrowanego:

Kod: Zaznacz cały


NameVirtualHost *:443
<VirtualHost *:443>
        ServerAdmin webmaster@localhost

        DocumentRoot /var/www/
        <Directory />
                Options FollowSymLinks
                AllowOverride None
        </Directory>
        <Directory /var/www/>
                Options Indexes FollowSymLinks MultiViews
                AllowOverride None
                Order allow,deny
                allow from all
        </Directory>

        SSLEngine on
        SSLCertificateFile /etc/apache2/server.cert
        SSLCertificateKeyFile /etc/apache2/server.bezszyfru

        ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
        <Directory "/usr/lib/cgi-bin">
                AllowOverride None
                Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
                Order allow,deny
                Allow from all
        </Directory>

        ErrorLog /var/log/apache2/error.log

        # Possible values include: debug, info, notice, warn, error, crit,
        # alert, emerg.
        LogLevel warn

        CustomLog /var/log/apache2/access.log combined

    Alias /doc/ "/usr/share/doc/"
    <Directory "/usr/share/doc/">
        Options Indexes MultiViews FollowSymLinks
        AllowOverride None
        Order deny,allow
        Deny from all
        Allow from 127.0.0.0/255.0.0.0 ::1/128
    </Directory>

</VirtualHost>


Niestety strona się nie ładuje, gdy używam https. Gdzie mogę szukać jakichś informacji co jest nie tak? Niestety nic ciekawego w poniższych plikach nie widać...
/var/log/apache2/ access.log, error.log, other_vhosts_access.log

: 08 sierpnia 2011, 16:36
autor: hello_world

: 09 sierpnia 2011, 08:34
autor: fnmirk

: 09 sierpnia 2011, 11:54
autor: rysic
Dzięki! Linki pomogły!
Było dwa razy wrzucone nasłuchiwanie na porcie 443, przez co apache nie startował.
Teraz już tylko przekierować wszystkie połączenia na https, ale gdzieś widziałem tutaj taki temat :)