首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >切换Apache以使用新的SSL证书时出错

切换Apache以使用新的SSL证书时出错
EN

Server Fault用户
提问于 2010-01-07 19:37:51
回答 2查看 6.2K关注 0票数 2

我目前有一个运行Ubuntu和Apache2.0的网站,它使用GoDaddy颁发的SSL证书。由于我通常对GoDaddy不感兴趣,所以我决定从另一个供应商获得一个SSL证书,但我在试图更改我的Apache配置以使用新证书时遇到了问题。

我最初的Apache配置的SSL设置如下所示:

代码语言:javascript
复制
SSLEngine on
SSLProtocol all
SSLCertificateFile /etc/apache2/ssl/store.fatcatsoftware.com.crt
SSLCertificateKeyFile /etc/apache2/ssl/fatcatstore.key
SSLCertificateChainFile /etc/apache2/ssl/gd_intermediate_bundle.crt
SSLProxyEngine on

我安装了新的SSL证书,并将Apache更改为:

代码语言:javascript
复制
SSLEngine on
SSLProtocol all
SSLCertificateFile /etc/apache2/ssl_geotrust/store.fatcatsoftware.com.crt
SSLCertificateKeyFile /etc/apache2/ssl_geotrust/store.fatcatsoftware.com.key
SSLProxyEngine on

我已经检查了所有的路径,它们都是正确的。但是,当我重新启动Apache并尝试加载该网站时,我从web浏览器中得到一个错误,上面说证书是由一个未知的权威机构签名的。但是,真正奇怪的是,它还说证书是由GoDaddy颁发的,所以就好像Apache甚至没有以某种方式使用新的证书,尽管配置文件正指向它。我甚至使用openssl x509 -noout -text -in server.crt对证书文件进行了二次检查,它验证了路径上的证书确实是新安装的证书。

作为进一步的测试,我尝试使用相同的cert/key文件并在运行OS X的机器上安装它们。我像在实际服务器上一样设置了Apache配置文件,并编辑了/etc/host,以便输入我的域名将重定向到localhost,以避免在加载站点时出现域名不匹配。当我尝试那个设置时,一切都很完美!所以看来证书本身并不是错的。

这两个设置之间唯一的主要区别是:(1) OS盒中有Apache2.2而不是2.0;( b)在网站上,Apache充当在幕后运行Rails应用程序的mongrel集群的代理,而在我的OS机器上没有任何这样的设置。我已经浏览了我能找到的所有mongrel/Rails设置,但没有发现任何似乎与SSL相关的设置。据我所知,只有Apache负责处理事物的SSL部分。

现在我完全不知所措了。我唯一能想到的就是有某种东西被缓存在某个地方,但是如果我能找到它的话,那就见鬼了。我甚至试图关闭Apache中的SSLSessionCache,但这并没有什么区别。有人对新事物有什么建议可以尝试吗?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2010-01-07 19:54:45

三次检查配置文件中没有另一个使用旧证书的虚拟主机。特别是检查各种包含目录(/etc/apache.d),您可能已经配置了虚拟主机并忘记了它。

票数 6
EN

Server Fault用户

发布于 2010-01-07 20:21:30

另外,三次检查是否在某个地方没有另一个httpd.conf文件,这是apache真正要查看的文件,特别是如果您不是第一个设置系统的人。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/100588

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档