PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mod_SSL einrichten



Weissbierwaldi
29.11.05, 16:17
Hi

ich würde auf meinem Server gerne SSL haben. Eine 2. Ip hab ich schon.
Wenn ich jetzt folgendes in die SSL.conf eintrage dann kommt diese Ausgabe von der Console:
217-20-122-56:~# /etc/init.d/apache2 restart
Forcing reload of web server: Apache2Apache/2.0.54 mod_ssl/2.0.54 (Pass Phrase Dialog)
Some of your private key files are encrypted for security reasons.
In order to read them you have to provide us with the pass phrases.

Server ssl.proxylisten.de:443 (RSA)
Enter pass phrase:

Ok: Pass Phrase Dialog successful.

Das steht inner ssl.conf:

<VirtualHost xx.xx.xx.xx:443>
ServerName ssl.domain.de
SSLEngine On
SSLCertificateFile conf/ssl/ssl.crt
SSLCertificateKeyFile conf/ssl/ssl.key
DocumentRoot /var/www/virtual/domain.de/htdocs/
</VirtualHost>

Aber der Apache wird nicht wriklich gestartet. Ka warum
Plz Help me

Weissbierwaldi
01.12.05, 10:40
Kann mir denn keiner Helfen ich habe keine Ahnung warum es nicht läuft

Weissbierwaldi
04.12.05, 09:41
Das kann doch nicht sein.
Weiss denn keiner warum der einfach nicht starten will?
Habe schon in den logs geschaut da steht nichts.
Kann es vieleicht am Zertifikat liegen??
Plz help me

Versuche schon ewig SSL zum laufen zu bringen.
Kein Tutorial hat mir weiter geholfen.

Tomek
04.12.05, 10:06
Welches Loglevel hast du eingestellt? Stelle mal das LogLevel auf debug und starte Apache erneut. Danach müsste im Errorlog einiges zu sehen sein.

Weissbierwaldi
04.12.05, 10:21
So ich hoffe mal ich hab des Loglevel umgestellt weil ich in keiner Config "Loglevel" gefunden habe.

Hier mal n Auschnitt aus der Log:

[Sun Dec 04 11:18:18 2005] [warn] Init: Session Cache is not configured [hint: SSLSessionCache]
[Sun Dec 04 11:18:18 2005] [info] Init: Initializing (virtual) servers for SSL
[Sun Dec 04 11:18:18 2005] [info] Server: Apache/2.0.54, Interface: mod_ssl/2.0.54, Library: OpenSSL/0.9.7e
[Sun Dec 04 11:18:18 2005] [info] Init: Initializing OpenSSL library
[Sun Dec 04 11:18:18 2005] [info] Init: Seeding PRNG with 0 bytes of entropy
[Sun Dec 04 11:18:18 2005] [info] Init: Generating temporary RSA private keys (512/1024 bits)
[Sun Dec 04 11:18:18 2005] [info] Init: Generating temporary DH parameters (512/1024 bits)
[Sun Dec 04 11:18:18 2005] [info] Init: Initializing (virtual) servers for SSL
[Sun Dec 04 11:18:18 2005] [info] Server: Apache/2.0.54, Interface: mod_ssl/2.0.54, Library: OpenSSL/0.9.7e
[Sun Dec 04 11:18:18 2005] [notice] Apache/2.0.54 (Debian GNU/Linux) PHP/4.3.10-16 mod_ssl/2.0.54 OpenSSL/0.9.7e configured -- resuming normal operations
[Sun Dec 04 11:18:18 2005] [info] Server built: Sep 5 2005 11:15:09
[Sun Dec 04 11:18:18 2005] [debug] /home/adconrad/build/apache2/security/sarge/apache2-2.0.54/build-tree/apache2/server/mpm/prefork/prefork.c(956): AcceptMutex: sysvsem (default: sysvsem)

Flex6
04.12.05, 22:02
SSLSessionCache none
#SSLSessionCache shmht:/var/run/ssl/cache(512000)
#SSLSessionCache shmcb:/var/run/ssl/cache(512000)
SSLSessionCache dbm:/var/run/ssl/cache <---das ist der standartwert
SSLSessionCacheTimeout 600
laut der error-meldung fehlt das bei dir, weg der verzeichnisse müßtest du dann bei dir eventuell anpassen

Weissbierwaldi
05.12.05, 11:41
hmm in meiner ssl.conf steht:
# Inter-Process Session Cache:
# Configure the SSL Session Cache: First the mechanism
# to use and second the expiring timeout (in seconds).
#SSLSessionCache none
#SSLSessionCache shmht:/var/run/apache2/ssl_scache(512000)
#SSLSessionCache shmcb:/var/run/apache2/ssl_scache(512000)
SSLSessionCache dbm:/var/run/apache2/ssl_scache
SSLSessionCacheTimeout 300


das verzeichniss :/var/run/apache2/ssl_scache exsistierte nicht deshalb hab ich es erstellt
der fehler beleibt aber

Flex6
05.12.05, 13:07
#SSLSessionCache none das mußt du auskommentieren, wo steht das bei dir in der httpd oder mit include /verz./ssl.conf.

Weissbierwaldi
05.12.05, 13:10
des steht inner ssl.conf

Flex6
05.12.05, 13:14
wenns mit auskommentieren nicht geht bzw. der fehler immer noch immer log steht kann auch seindas die ssl.conf. schlechtausgelesen wird. einfach eine leere datei mit den parametern der ssl-configuration erstellen oder erstellst deine ssl.conf im httpd, oder funktionierts jetzt