首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >限制直接的IP访问站点- SSL

限制直接的IP访问站点- SSL
EN

Server Fault用户
提问于 2016-10-11 12:04:27
回答 1查看 1.8K关注 0票数 1

我有一个有5个站点的CentOS 6VPS,让我们加密所有站点上的安装和工作。当我访问https://vps-ip时,它总是指向在vhost-ssl-letscrypt.conf中配置的第一个站点(我已经更改了配置,并将另一个站点放在配置的顶部进行测试)。我试着补充:

代码语言:javascript
复制
<VirtualHost ip:443>
    ServerName ip
    Redirect 403 /
    ErrorDocument 403 "No"
    DocumentRoot /usr/local/apache/htdocs
    UseCanonicalName Off
    UserDir disabled
</VirtualHost>

但是网站不能通过ssl访问。

代码语言:javascript
复制
or <VirtualHost *:443>... 

给我此错误:错误服务器应该具有SSL感知,但没有配置SSLCertificateFile :提示的证书。

代码语言:javascript
复制
<VirtualHost *>...

没有变化

http://vps-ip正在指向右边的vps欢迎页面。有什么想法吗?

EN

回答 1

Server Fault用户

发布于 2016-10-11 12:06:53

简单的答案是,在上面的问题中,您还没有为您的*:443 vhost启用SSL。Apache不会突然开始为vhost讨论SSL,仅仅因为您将它放在端口443上,它就需要配置。

而且,这一指令并不能做任何明智的事情:

代码语言:javascript
复制
 Redirect 403 /

你不应该用

代码语言:javascript
复制
<VirtualHost *>

这会引起各种各样的问题。使用IP:port*:port以及其他任何东西。另外,除非您知道自己在做什么,否则不要将这两种类型的参数混合在一起。

编辑:作为对第一个评论的回应:添加一个default SSL虚拟主机。它必须是apachectl -S输出中为端口443列出的第一个端口,并将IP地址添加为ServerNameServerAlias

EDIT2:作为对进一步评论的回应。您似乎还没有启用SSL。在虚拟主机中,至少需要三个SSL指令才能启用SSL,详细说明如下:http://httpd.apache.org/docs/current/ssl/ssl_howto.html

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/808337

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档