Jump to content
Froxlor Forum
  • 0

Let's Encrypt SSL-Verbindungsfehler


Fujikatoma

Question

6 answers to this question

Recommended Posts

// private key und csr erstellen

openssl req -new -newkey rsa:4096 -nodes -sha256 -out my-domain.csr -keyout my-domain.key

 

// selbst-signiertes cert erstellen

openssl x509 -req -days 3650 -in my-domain.csr -signkey my-domain.key -out my-domain.crt

Link to comment
Share on other sites

Wie bereits in dem anderen Topic gesagt: prüfe bitte ob der Apache auf Port 443 auch "hört", also für Verbindungen bereitsteht. Meist fehlt hier ein entsprechendes "Listen"-Statement in der Webserver config (kann Froxlor optional erstellen, siehe IP/Port -> Edit -> "Listen Statement")

Link to comment
Share on other sites

Wie bereits in dem anderen Topic gesagt: prüfe bitte ob der Apache auf Port 443 auch "hört", also für Verbindungen bereitsteht. Meist fehlt hier ein entsprechendes "Listen"-Statement in der Webserver config (kann Froxlor optional erstellen, siehe IP/Port -> Edit -> "Listen Statement")

 

Nach dem ändern des Eintrags hat apache folgenden Fehler 

Syntax error on line 9 of /etc/apache2/sites-enabled/35_froxlor_ssl_vhost_DOMAIN.com.conf:
Invalid command 'SSLEngine', perhaps misspelled or defined by a module not included in the server configuration
Action 'configtest' failed.
The Apache error log may have more information.
 failed!

sobald ich das modul aktiviere hat er probleme mit einem anderen eintrag aus der ports.conf der bereits auf dem Port 443 Listen steht 

 

Kann den Server mittlerweile gar nicht mehr starten 

[Tue Feb 23 16:04:01 2016] [error] Server should be SSL-aware but has no certificate configured [Hint: SSLCertificateFile] ((null):0)
[Tue Feb 23 16:04:01 2016] [error] [mod_pagespeed 1.9.32.13-0 @3518] Attempt to destroy unknown SHM segment [1]/var/cache/mod_pagespeed//named_locks.
[Tue Feb 23 16:04:01 2016] [error] [mod_pagespeed 1.9.32.13-0 @3518] Attempt to destroy unknown SHM segment [1]pagespeed_default_shm/metadata_cache.
[Tue Feb 23 16:04:01 2016] [error] [mod_pagespeed 1.9.32.13-0 @3518] Attempt to destroy unknown SHM segment [1]globalstatistics.
[Tue Feb 23 16:04:01 2016] [error] [mod_pagespeed  @3518] [0223/160401:ERROR:google_message_handler.cc(41)] Attempt to destroy unknown SHM segment [1]SharedCircularBuffer.:0.

Pfad zum SSL-Zertifikat

Geben Sie den Pfad inklusive Dateinamen des Zertifikats an (meist .crt or .pem).

/etc/apache2/apache2.pem

Pfad zum SSL Private-Key

Geben Sie den Pfad inklusive Dateinamen der Schlüssel-Datei an (der private-key, meist .key).

/etc/apache2/apache2.key

 

an den beiden orten exestiert keine datei mit dem namen , liegt es evtl daran ? 

Link to comment
Share on other sites

// private key und csr erstellen
openssl req -new -newkey rsa:4096 -nodes -sha256 -out my-domain.csr -keyout my-domain.key

// selbst-signiertes cert erstellen
openssl x509 -req -days 3650 -in my-domain.csr -signkey my-domain.key -out my-domain.crt

Danke, jetzt klappt alles

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.



×
×
  • Create New...