ispCP - Board - Support
gekauftes Zerti. einbinden? - Printable Version

+- ispCP - Board - Support (
+-- Forum: ispCP Omega International Area (/forum-22.html)
+--- Forum: German Corner (/forum-26.html)
+--- Thread: gekauftes Zerti. einbinden? (/thread-5387.html)

Pages: 1 2

gekauftes Zerti. einbinden? - Master - 01-08-2009 06:41 PM


ich habe mir ein Zertifikat erworben und wollte laut der Anleitung vorgehen :
Quote:a. First, copy the '' file to the same directory as the certificate and key files. As a reminder, in this example we called the directory '/etc/ssl/crt/'.

b. Next, add the following line to the SSL section of the 'httpd.conf' file. Again we assume that '/etc/ssl/crt/' is the directory to where you have copied the intermediate CA file. If the line already exists amend it to read the following:

SSLCertificateChainFile /etc/ssl/crt/

c. If you are using a different location and different certificate file names, you will need to change the path and filename to reflect the path and filename that you are using. The SSL section of the updated config file should now read:

SSLCertificateFile /etc/ssl/crt/yourDOMAINNAME.crt
SSLCertificateKeyFile /etc/ssl/crt/private.key
SSLCertificateChainFile /etc/ssl/crt/

d. Save your 'config' file and restart Apache.

aber da ispCP drauf ist.. geht das ja nicht... und wenn ich nur diese Zeile hier eingeb :
Quote: SSLCertificateChainFile /etc/ssl/crt/
erkennt apache das nicht *g*

Bin grad bisschen ratlos.. hoffe es kann mir jemand helfen...

lieben gruss Daniel

RE: gekauftes Zerti. einbinden? - BeNe - 01-09-2009 08:46 PM

Quote:aber da ispCP drauf ist.. geht das ja nicht...
ispCP nutzt auch nur Apache Wink
Quote:und wenn ich nur diese Zeile hier eingeb :

Quote: SSLCertificateChainFile /etc/ssl/crt/

erkennt apache das nicht *g*
Was steht denn in der ApacheLog drin ?

Greez BeNe

RE: gekauftes Zerti. einbinden? - RatS - 01-09-2009 09:31 PM

SSLEngine On scheint zu fehlen. Sagt meine Glaskugel

RE: gekauftes Zerti. einbinden? - Master - 01-09-2009 10:11 PM


also ich habe das hier : (eingetragen unter 00_master.conf)

Quote: # SSL Master Begin
<VirtualHost XX.XXX.XXX:443>
# SSL Start
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/www_webhosting-master_de.crt
SSLCertificateKeyFile /etc/apache2/ssl/hosting.key
SSLCertificateChainFile /etc/apache2/ssl/
# SSL End
DocumentRoot /var/www/ispcp/gui
ErrorLog /var/log/apache2/users/
TransferLog /var/log/apache2/users/
CustomLog /var/log/apache2/ traff
CustomLog /var/log/apache2/ combined
# ... below here, nothing has to be changed
# SSL Master End

eingetragen.. wenn man nun "" eingeben will, kommt im Firefox : (Fehlercode: sec_error_unknown_issuer)

und das zerti ist sicher.. habe es von comodo .. bzw .. daher muss es ja gültig sein..

RE: gekauftes Zerti. einbinden? - Kotty - 01-09-2009 11:04 PM

(01-09-2009 10:11 PM)Master Wrote:  Hallo,

also ich habe das hier : (eingetragen unter 00_master.conf)

Quote: # SSL Master Begin
<VirtualHost XX.XXX.XXX:443>
# SSL Start
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/www_webhosting-master_de.crt
SSLCertificateKeyFile /etc/apache2/ssl/hosting.key
SSLCertificateChainFile /etc/apache2/ssl/
# SSL End
DocumentRoot /var/www/ispcp/gui
ErrorLog /var/log/apache2/users/
TransferLog /var/log/apache2/users/
CustomLog /var/log/apache2/ traff
CustomLog /var/log/apache2/ combined
# ... below here, nothing has to be changed
# SSL Master End

eingetragen.. wenn man nun "" eingeben will, kommt im Firefox : (Fehlercode: sec_error_unknown_issuer)

und das zerti ist sicher.. habe es von comodo .. bzw .. daher muss es ja gültig sein..
Du hast ein Zertifikat welches für bzw gültig ist, dein Apache hört aber nur auf somit wird eine Fehlermeldung angezeit welche sagt das du eine ungültiges Cert nutzt.

Richtig konfigurieren bzw. richtiges Cert kaufen und dann gehts Wink

RE: gekauftes Zerti. einbinden? - Master - 01-09-2009 11:13 PM

Und wie sollte ich es dann richtig konfigurieren??
es läuft ja einmal und dann auch noch (webinterface)

Und welches zert sollte ich denn dann am besten kaufen das es da funktioniert?

RE: gekauftes Zerti. einbinden? - Kotty - 01-09-2009 11:17 PM

(01-09-2009 11:13 PM)Master Wrote:  Und wie sollte ich es dann richtig konfigurieren??
es läuft ja einmal und dann auch noch (webinterface)

Und welches zert sollte ich denn dann am besten kaufen das es da funktioniert?

Bei kommt ein Internal Server error also scheint da noch die Konfig kaputt zu sein. Schau mal in deinen logs nach was passiert wenn man drauf zugreift.

RE: gekauftes Zerti. einbinden? - Master - 01-09-2009 11:24 PM

also wenn das die richtige los ist .. dann steht nur das hier : (/var/log/apache2/users/

[Fri Jan 09 14:22:30 2009] [error] [client] Premature end of script headers: index.php
[Fri Jan 09 14:23:48 2009] [error] [client] Premature end of script headers: index.php

RE: gekauftes Zerti. einbinden? - Kotty - 01-09-2009 11:54 PM

(01-09-2009 11:24 PM)Master Wrote:  also wenn das die richtige los ist .. dann steht nur das hier : (/var/log/apache2/users/

[Fri Jan 09 14:22:30 2009] [error] [client] Premature end of script headers: index.php
[Fri Jan 09 14:23:48 2009] [error] [client] Premature end of script headers: index.php

Ehm steht in der ports.conf der 443 drinnen?

Kannst du nochmal deine aktuelle ssl config posten wenn? Wenn du se net öffentlich ausstellen willst auch gern per PM Wink

RE: gekauftes Zerti. einbinden? - RatS - 01-10-2009 02:19 AM

ah, jetzt verstehe ich das Problem.

das SSL-Cert ausgestellt auf gehört natürlich

für benötigst du ein eigenes, ausgestellt auf oder ein wild-card-zertifikat (*, das allerdings um einiges teuer sein wird, als 2 Certs.