PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : kleines SSL-Problem beim Apache ;-)



clumsy
04.12.05, 15:54
Servus,

hab nen kleines Problem:
Apache 2.0 ist konfiguriert und läuft. Ich will aber einen VirtualHost über https laufen lassen. Aber sobald ich SSLEngine on einkommentiere, startet Apache nicht mehr! Warum?

Hier ein Teil meiner Config:


<IfModule mod_ssl.c>
Include /etc/httpd/conf/ssl.conf
</IfModule>

NameVirtualHost *:80
NameVirtualHost *:443

<VirtualHost *:80>
ServerAdmin webmaster@clumsy.is-a-geek.net
DocumentRoot /home/httpd/html
ServerName clumsy.is-a-geek.net
ServerAlias www.clumsy.is-a-geek.net
ErrorLog /var/log/httpd/clumsy.is-a-geek.net-error_log
CustomLog /var/log/httpd/clumsy.is-a-geek.net-access_log common
</VirtualHost>

<VirtualHost *:443>
ServerAdmin webmaster@clumsy.is-a-geek.net
DocumentRoot /home/httpd/ssl
ServerName ssl.domain.tld
ErrorLog /var/log/httpd/ssl.domain.tld-error_log
CustomLog /var/log/httpd/ssl.domain.tld-access_log common
# SSLEngine On
SSLCertificateFile /etc/httpd/conf/ssl.domain.tld.cert
</VirtualHost>


Lasse ich SSLEngine auskommentiert, startet der Apache. Aber ssl.domain.tld ist zwar auf Port 443 erreichbar, jedoch über HTTP statt HTTPS!

Habt ihr mir nen Tip?

clumsy

Tomek
04.12.05, 15:58
Was sagt denn das Apache-Errorlog?

clumsy
04.12.05, 16:18
leider nicht viel. im fall, dass ich SSLEngine auskommentiere das hier:


[Sun Dec 04 16:45:58 2005] [notice] Digest: done
[Sun Dec 04 16:45:58 2005] [info] Init: Initializing OpenSSL library
[Sun Dec 04 16:45:58 2005] [info] Init: Seeding PRNG with 136 bytes of entropy
[Sun Dec 04 16:45:58 2005] [info] Init: Generating temporary RSA private keys (512/1024 bits)
[Sun Dec 04 16:45:58 2005] [info] Init: Generating temporary DH parameters (512/1024 bits)
[Sun Dec 04 16:45:58 2005] [debug] ssl_scache_dbm.c(406): Inter-Process Session Cache (DBM) Expiry: old: 0, new: 0, removed: 0
[Sun Dec 04 16:45:58 2005] [info] Init: Initializing (virtual) servers for SSL
[Sun Dec 04 16:45:58 2005] [info] Server: Apache/2.0.55, Interface: mod_ssl/2.0.55, Library: OpenSSL/0.9.7h
[Sun Dec 04 16:45:58 2005] [notice] Apache configured -- resuming normal operations
[Sun Dec 04 16:45:58 2005] [info] Server built: Oct 25 2005 12:03:34
[Sun Dec 04 16:45:58 2005] [debug] prefork.c(956): AcceptMutex: sysvsem (default: sysvsem)


Falls ich es einkommtiere:

[Sun Dec 04 16:48:27 2005] [info] Init: Initializing OpenSSL library
[Sun Dec 04 16:48:27 2005] [info] Init: Seeding PRNG with 136 bytes of entropy