憑證安裝卡關 - Linux

William avatar
By William
at 2016-10-07T14:09

Table of Contents

大家好,第一次在小企鵝版發文,還請各位前輩多多指教。

先自介,前端工程師,對伺服器完全不熟orz

這幾天在處理憑證的部分(從申請開始),目前憑證已到手安裝中。

先說我目前執行過的流程:

1. 把需要的檔案丟到對應的資料夾裡(私密金鑰等等共兩個檔案,中繼先略)
2. 修改ssl.conf:SSLCertificateFile路徑和SSLCertificateKeyFile路徑
3. 確認該開該載該設定的(以下沒依照順序):
LoadModule ssl_module modules/mod_ssl.so
Listen 443
<VirtualHost _default_:443>
4. 修改防火牆,確認有port 443(以下複製自iptables)
-A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
5. 重開防火牆,service iptables restart,正常
6. 重開伺服器,service httpd restart,要求輸入PEM密碼,輸入完後正常開啟
7. 開啟網站,出現錯誤碼ERR_SSL_PROTOCOL_ERROR(chrome)、SSL_ERROR_RX_RECORD_T
OO

ssl_error_log:空白
ssl_access_log:空白
ssl_request_log:空白
error_log:指向某個網站資料夾底下iframe/404,說檔案不存在
access_log:沒有查看,目前檔案被系統設定的清除給清掉了

------(分隔線)----------

為了確認到底是我憑證有問題還是設定有問題,於是我把ssl.conf回到原本設定。

就是改為使用系統自帶的憑證。

依舊出現那兩個錯誤代碼。

------(目前已嘗試)-------

1. netstat -anp | grep 443,結果:
tcp 0 0 :::80 :::* LISTEN 443/httpd
tcp 0 0 :::443 :::* LISTEN 443/httpd
tcp 0 0 ::ffff:(略):80 TIME_WAIT -

--------(其他)-------

因為公司有所謂的測試伺服器,據老闆說測試服和正式服的設定應該一樣。

但測試服用https存取是出現「你的連線不是私人連線」而不是錯誤碼啊到底orz


以上,感謝

--
Tags: Linux

All Comments

Quintina avatar
By Quintina
at 2016-10-11T08:15
防火牆能關嗎?防火牆先關掉看是誰的問題
Blanche avatar
By Blanche
at 2016-10-12T11:21
那個TOO_LONG的錯誤訊息感覺是防火牆的問題
Victoria avatar
By Victoria
at 2016-10-16T12:43
TOO_LONG 感覺是沒有 SSL 就直接開始傳 HTTP 標頭了
Kama avatar
By Kama
at 2016-10-19T17:24
modssl 有確定載入了嗎?
George avatar
By George
at 2016-10-24T09:01
沒有 SSLEngine On ?
Annie avatar
By Annie
at 2016-10-25T17:17
有rewtite ?

請益有人在Pi2 修改過MPTCP的核心嗎?

Quintina avatar
By Quintina
at 2016-10-07T02:19
想問一下各位LINUX版上的大大 我們硬體和系統版本如下 硬體:Rasspberry Pi 2 系統:Ubuntu mate 16.04 我想要修改核心加入MPTCP這個PROTOCAL 我原本用apt-get 把官網提供的souce抓下來 但後來發現 官網提供的只有I386和AMD64的架構的sour ...

現行MBR增加GPT硬碟

Oliver avatar
By Oliver
at 2016-10-07T01:55
因為硬碟不夠用,想要加一顆硬碟 預計買3TB的,系統開機是用MBR,主機板支援UEFI 因為是3TB所以勢必要用GPT分割表 想請問一下,有沒有需要做什麼更改才可以存取GPT? 目前打算當資料碟而已,系統還是維持不變 -- 如果你攻略了一個合法的小蘿莉,你就可以享受到她從小慢慢長大的所有過程 你可以享受那嬌 ...

關於apt更新的問題

George avatar
By George
at 2016-10-06T19:28
: 1、一般非永久更新的linux版本,意思是 : 相關套件、kernel,之後就都不會再更新了是嗎? 沒錯 : 所以,更新的唯一方法是重灌?或是可以怎麼做? * 重灌到還有提供更新服務的釋出版本 * 升級到還有提供更新服務的釋出版本 : 2、假如現在的server是ubuntu 9.10 : 然後已經停 ...

關於apt更新的問題

Emily avatar
By Emily
at 2016-10-06T12:55
很不好意思,linux算用了很久,但很多東西都處於 不明白的情況下一直使用…… XD 問題是: 1、一般非永久更新的linux版本,意思是 相關套件、kernel,之後就都不會再更新了是嗎? 所以,更新的唯一方法是重灌?或是可以怎麼做? 2、假如現在的server是ubuntu 9.10 然後已經停止更 ...

作業上傳用資料夾,如何設定這樣的權限?

Suhail Hany avatar
By Suhail Hany
at 2016-10-06T11:15
不是很清楚你用那一套FTP server 以proftpd為例,可以限制僅上傳,不准下載 http://www.proftpd.org/docs/directives/linked/config_ref_Anonymous.html 而覆蓋的部份,可以關掉AllowOverwrite參數 http:/ ...