Nowe posty

Autor Wątek: Apache ssl server  (Przeczytany 5265 razy)

  • Gość
Apache ssl server
« dnia: 2010-12-30, 22:25:37 »
Próbowałem sobie ustawić server apache z szyfowaniem. Wygenerowałem sobie klucz i certyfikaty... Skopiowałem je do /etc/httpd/ i zainkludowałem plik httpd-ssl.conf. Zrestartowałem...

Niestety, server apache odmówił współpracy, gdyż nie mógł załadować plików (prawa są dobre i pliki istnieją).

Kawałek logu:

Cytuj
[Thu Dec 30 22:12:33 2010] [error] Init: Unable to read server certificate from file /etc/httpd/server.crt
[Thu Dec 30 22:12:33 2010] [error] SSL Library Error: 218529960 error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag
[Thu Dec 30 22:12:33 2010] [error] SSL Library Error: 218595386 error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error
[Thu Dec 30 22:12:55 2010] [info] mod_unique_id: using ip addr 127.0.0.1
[Thu Dec 30 22:12:56 2010] [info] Init: Seeding PRNG with 648 bytes of entropy
[Thu Dec 30 22:12:56 2010] [info] Loading certificate & private key of SSL-aware server
[Thu Dec 30 22:12:56 2010] [error] Init: Unable to read server certificate from file /etc/httpd/server.crt
[Thu Dec 30 22:12:56 2010] [error] SSL Library Error: 218529960 error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag
[Thu Dec 30 22:12:56 2010] [error] SSL Library Error: 218595386 error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error
[Thu Dec 30 22:14:52 2010] [info] mod_unique_id: using ip addr 127.0.0.1
[Thu Dec 30 22:14:53 2010] [info] Init: Seeding PRNG with 648 bytes of entropy
[Thu Dec 30 22:14:53 2010] [info] Loading certificate & private key of SSL-aware server
[Thu Dec 30 22:14:53 2010] [error] Init: Unable to read server certificate from file /etc/httpd/server.crt
[Thu Dec 30 22:14:53 2010] [error] SSL Library Error: 218529960 error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag
[Thu Dec 30 22:14:53 2010] [error] SSL Library Error: 218595386 error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error
Co robię nie tak?

Offline Paweł Kraszewski

  • Administrator
  • Guru
  • *****
  • Wiadomości: 3069
  • Lenistwo jest matką potrzeby = babcią wynalazku
    • Zobacz profil
Apache ssl server
« Odpowiedź #1 dnia: 2010-12-31, 18:29:57 »
Jak generowałeś klucze? Ten błąd może sugerować to, że albo Apache chce certyfikat w formacie PEM a ty dajesz DER albo Apache chce DER a ty dajesz PEM. PEM jest tekstowy, DER binarny.

Zawsze wszystko mi zaskakiwało na tutorialu z http://httpd.apache.org/docs/2.2/ssl/ssl_faq.html#aboutcerts
Paweł Kraszewski
~Arch/Void/Gentoo/FreeBSD/OpenBSD/Specjalizowane customy