Fujikatoma Posted February 23, 2016 Share Posted February 23, 2016 Hallo, nachdem ich ssl endlich aktiviert habe bekomme ich bei der Domain bei der ich Let's Encrypt aktiviert habe folgenden Fehler im browser: SSL-Verbindungsfehler ERR_SSL_PROTOCOL_ERROR kenne mich nicht so mit SSL aus , wo sollte man zur Fehlersuche ansetzen ? Link to comment Share on other sites More sharing options...
d00p Posted February 25, 2016 Share Posted February 25, 2016 // private key und csr erstellen openssl req -new -newkey rsa:4096 -nodes -sha256 -out my-domain.csr -keyout my-domain.key // selbst-signiertes cert erstellen openssl x509 -req -days 3650 -in my-domain.csr -signkey my-domain.key -out my-domain.crt Link to comment Share on other sites More sharing options...
d00p Posted February 23, 2016 Share Posted February 23, 2016 Wie bereits in dem anderen Topic gesagt: prüfe bitte ob der Apache auf Port 443 auch "hört", also für Verbindungen bereitsteht. Meist fehlt hier ein entsprechendes "Listen"-Statement in der Webserver config (kann Froxlor optional erstellen, siehe IP/Port -> Edit -> "Listen Statement") Link to comment Share on other sites More sharing options...
Fujikatoma Posted February 23, 2016 Author Share Posted February 23, 2016 Wie bereits in dem anderen Topic gesagt: prüfe bitte ob der Apache auf Port 443 auch "hört", also für Verbindungen bereitsteht. Meist fehlt hier ein entsprechendes "Listen"-Statement in der Webserver config (kann Froxlor optional erstellen, siehe IP/Port -> Edit -> "Listen Statement") Nach dem ändern des Eintrags hat apache folgenden Fehler Syntax error on line 9 of /etc/apache2/sites-enabled/35_froxlor_ssl_vhost_DOMAIN.com.conf: Invalid command 'SSLEngine', perhaps misspelled or defined by a module not included in the server configuration Action 'configtest' failed. The Apache error log may have more information. failed! sobald ich das modul aktiviere hat er probleme mit einem anderen eintrag aus der ports.conf der bereits auf dem Port 443 Listen steht Kann den Server mittlerweile gar nicht mehr starten [Tue Feb 23 16:04:01 2016] [error] Server should be SSL-aware but has no certificate configured [Hint: SSLCertificateFile] ((null):0) [Tue Feb 23 16:04:01 2016] [error] [mod_pagespeed 1.9.32.13-0 @3518] Attempt to destroy unknown SHM segment [1]/var/cache/mod_pagespeed//named_locks. [Tue Feb 23 16:04:01 2016] [error] [mod_pagespeed 1.9.32.13-0 @3518] Attempt to destroy unknown SHM segment [1]pagespeed_default_shm/metadata_cache. [Tue Feb 23 16:04:01 2016] [error] [mod_pagespeed 1.9.32.13-0 @3518] Attempt to destroy unknown SHM segment [1]globalstatistics. [Tue Feb 23 16:04:01 2016] [error] [mod_pagespeed @3518] [0223/160401:ERROR:google_message_handler.cc(41)] Attempt to destroy unknown SHM segment [1]SharedCircularBuffer.:0. Pfad zum SSL-Zertifikat Geben Sie den Pfad inklusive Dateinamen des Zertifikats an (meist .crt or .pem). /etc/apache2/apache2.pem Pfad zum SSL Private-Key Geben Sie den Pfad inklusive Dateinamen der Schlüssel-Datei an (der private-key, meist .key). /etc/apache2/apache2.key an den beiden orten exestiert keine datei mit dem namen , liegt es evtl daran ? Link to comment Share on other sites More sharing options...
d00p Posted February 25, 2016 Share Posted February 25, 2016 ...natürlich, wenn du SSL aktivierst solltest du entsprechende Zertifikate schon anlegen Link to comment Share on other sites More sharing options...
Fujikatoma Posted February 25, 2016 Author Share Posted February 25, 2016 ...natürlich, wenn du SSL aktivierst solltest du entsprechende Zertifikate schon anlegen Ich dachte das übernimmt dann froxlor ? Habe mich damit noch nicht genauer beschäftigt. Hättest du da einen informativen link für mich ? Link to comment Share on other sites More sharing options...
Fujikatoma Posted February 25, 2016 Author Share Posted February 25, 2016 // private key und csr erstellen openssl req -new -newkey rsa:4096 -nodes -sha256 -out my-domain.csr -keyout my-domain.key // selbst-signiertes cert erstellen openssl x509 -req -days 3650 -in my-domain.csr -signkey my-domain.key -out my-domain.crt Danke, jetzt klappt alles Link to comment Share on other sites More sharing options...
Question
Fujikatoma
Hallo,
nachdem ich ssl endlich aktiviert habe bekomme ich bei der Domain bei der ich Let's Encrypt aktiviert habe folgenden Fehler im browser:
SSL-Verbindungsfehler
ERR_SSL_PROTOCOL_ERROR
kenne mich nicht so mit SSL aus , wo sollte man zur Fehlersuche ansetzen ?
Link to comment
Share on other sites
6 answers to this question
Recommended Posts
Archived
This topic is now archived and is closed to further replies.