apache, ssl (непонятные проблемы.)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
frost666dark
Сообщения: 346
ОС: archlinux

apache, ssl

Сообщение frost666dark »

Не работает ssl, хоть лопни...
Так выглядит виртуальный хост:

Код: Выделить всё

<IfDefine SSL>
<IfDefine !NOSSL>

<VirtualHost *:443>
    ServerAdmin admin@domain.com
    DocumentRoot /home/vhosts/domain.com/httpdocs
    ServerName domain.com
    ServerAlias www.domain.com
    ScriptAlias  /cgi-bin/ /home/vhosts/domain.com/cgi-bin/
    SSLEngine on
    SSLCipherSuite  ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
    SSLCertificateFile    /etc/apache2/certs/server.crt
    SSLCertificateKeyFile    /etc/apache2/certs/server.key
    <Files ~ "\.(cgi|shtml|phtml|php3?)$">
         SSLOptions +StdEnvVars
    </Files>
    <Directory "/home/vhosts/domain.com/cgi-bin/">
         SSLOptions +StdEnvVars
    </Directory>
    SetEnvIf User-Agent ".*MSIE.*" nokeepalive ssl-unclean-shutdown downgrade-1.0 force-response-1.0
    ErrorLog /var/log/apache2/vhosts/domain.com/error_log
    CustomLog /var/log/apache2/vhosts/domain.com/access_log \
        "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
</VirtualHost>

</IfDefine>
</IfDefine>


Сертификат генерил так:

Код: Выделить всё

cd /etc/apache2/certs/
openssl genrsa -des3 -passout pass:mypassword -out server.key2 1024
openssl req -new -passin pass:mypassword -passout pass:mypassword -key server.key2 -out server.csr -days 365
openssl req -x509 -passin pass:mypassword -passout pass:mypassword -key server.key2 -in server.csr -out server.crt -days 365
openssl rsa -passin pass:mypassword -in server.key2 -out server.key
chmod 400 server.key


При обращении к https в логах апача получаю такое:

Код: Выделить всё

[Wed Dec 19 06:27:11 2007] [error] [client 85.25.138.222] Invalid method in request \x16\x03\x01



Все это крутится на Debian Etch 4.0, apache-2.2.3
Куда копать?
PS: Слакварщики приглашаются slackware@conference.jabber.ru
Спасибо сказали:
Аватара пользователя
frost666dark
Сообщения: 346
ОС: archlinux

Re: apache, ssl

Сообщение frost666dark »

Сейчас добавил опции NameVirtualHost <ip>:80 и NameVirtualHost <ip>:443
И соответственно добавил это в VirtualHost

Код: Выделить всё

<VirtualHost <ip>:443>
...
</VirtualHost>


Вот что говорит apache2ctl -t

Код: Выделить всё

# apache2ctl -t
[Wed Dec 19 07:51:19 2007] [warn] NameVirtualHost <ip>:443 has no VirtualHosts
Syntax OK


Т.е. почему то не видятся хосты с 443 портом.
PS: Слакварщики приглашаются slackware@conference.jabber.ru
Спасибо сказали:
Аватара пользователя
frost666dark
Сообщения: 346
ОС: archlinux

Re: apache, ssl

Сообщение frost666dark »

:angry: Вопрос решен удалением

<IfDefine SSL>
<IfDefine !NOSSL>

Закрыто. :angry:
PS: Слакварщики приглашаются slackware@conference.jabber.ru
Спасибо сказали:
SergM
Сообщения: 50
ОС: WinXP, SuSe 10.3

Re: apache, ssl

Сообщение SergM »

frost666dark
а запускать апач с включенным ssl кто будет? т.е. rcapache2 startssl
и подобные ошибки могут возникать из-за некорректных сертификатов.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: apache, ssl

Сообщение Voler »

Подскажите, столкнулся с необходимостью на отдельных локальных хостах использовать протокол SSL.

С генерировал ключи, как написано выше
openssl genrsa -des3 -passout pass:mypassword -out server.key2 1024
openssl req -new -passin pass:mypassword -passout pass:mypassword -key server.key2 -out server.csr -days 365
openssl req -x509 -passin pass:mypassword -passout pass:mypassword -key server.key2 -in server.csr -out server.crt -days 365
openssl rsa -passin pass:mypassword -in server.key2 -out server.key
chmod 400 server.key


Перенастроил существующий виртуальный хост на SSL
<VirtualHost *:443>
ServerAdmin admin@z-tec.ru
ServerName mail.voler.ru
AddDefaultCharset on
AddDefaultCharset UTF-8
DocumentRoot /web/mail
SSLEngine on
SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
SSLCertificateFile /etc/httpd/conf/certs/mail.voler.csr
SSLCertificateKeyFile /etc/httpd/conf/certs/mail.voler.key
<Files ~ "\.(cgi|shtml|phtml|php3?)$">
SSLOptions +StdEnvVars
</Files>
<directory "/web/mail">
AllowOverride All
SSLOptions +StdEnvVars
</directory>
ErrorLog /all_log/logs/mail.voler.ru_access.log
CustomLog /all_log/logs/mail.voler.ru_error.log common
</VirtualHost>


Также добавил в httpd.conf

Код: Выделить всё

NameVirtualHost *:443


Но при запуске apache он не запускается, хотя команда apachectl -t
Syntax OK


Версия apache -> httpd-2.2.9-1.fc8

Система стоит Fedora
Linux mail.voler.ru 2.6.26.5-28.fc8 #1 SMP Sat Sep 20 09:32:58 EDT 2008 i686 i686 i386 GNU/Linux
Спасибо сказали: