• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

SSL mit Confixx

made

Newbie
Hallo,

ich habe seit einiger Zeit einen Webserver bei Alturo, hatte auch bisher nie Probleme, nur jetzt habe ich versucht ein SSL Zertifikat zu installieren, das macht mir aber totale Probleme, ich habe folgenden Eintrag in die httpd.conf gemacht wie es in der Anleitung von dem SSL Anbieter stand:

Wenn ich nun diese URL in meinem Browser aufrufe, dann zeigt er mir zwar die Index Datei in dem angegebenen Verzeichnis, allerdings nimmt er nicht das von mir angegebene Zertifikat, sondern das von Confixx, was bei der Einrichtung des Servers installiert wurde.

Ich hätte nun aber gerne, dass er das neu installierte Zertifikat nimmt.

Kann mir hier jemand helfen?

Vielen Dank

Marc
 
OP
M

made

Newbie
Komisch, ich kann den Inhalt der conf Datei nicht hochstellen, er schneidet ihn immer ab

<VirtualHost 111.111.111.111:443>
ServerName web21.meine-domain.com
ServerAlias ssl.meine-domain.com

DocumentRoot /home/htdocs/web21/html
SuexecUserGroup web21 web21
php_admin_value open_basedir /home/htdocs/web21/html/:/home/htdocs/web21/phptmp/:/home/htdocs/web21/files/:/home/htdocs/web21/atd/
php_admin_value file_uploads 1
php_admin_value upload_tmp_dir /home/htdocs/web21/phptmp/
php_admin_flag safe_mode Off

SSLCertificateFile /etc/apache2/ssl.crt/server.crt
SSLCertificateKeyFile /etc/apache2/ssl.key/server.key
 
OP
M

made

Newbie
SSLCACertificateKeyFile /etc/apache2/ssl.crt/ca-bundle.crt

SSLEngine On
SetEnvIf User-Agent ".*MSIE.*" nokeepalive ssl-unclean-shutdown downgrade-1.0 force-response-1.0
</VirtualHost>

Sorry, dass es nun drei Einträge sind, es war nicht möglich den Text in einem hochzustellen, er hat nach server.key immer abgeschnitten, der Rest ist immer irgendwo verschwunden, auch wenn ich editiert habe.
 

nbkr

Guru
Das genannte Verhalten ist normal. Da der Browser die Daten ja verschlüsselt schickt weiß der Server bis zum entschlüsseln nicht was sich darin befindet, kann also nicht das richtige Zertifkat liefern. Einzige Möglichkeit das zu lösen ist die Einrichtung einer 2. IP Adresse auf dem Server. Anhand dieser kann der Apache dann wieder unterschieden welches Zertifikat wofür gedacht ist.
 
Oben