gpt4 book ai didi

apache - 多个虚拟主机的一个 IP 地址和通配符证书(Windows、Apache 2.4.2、OpenSSL 1.0.2e)

转载 作者:太空宇宙 更新时间:2023-11-03 14:48:53 25 4
gpt4 key购买 nike

我搜索了又搜索,但找不到解决我的问题的方法,如果这听起来很熟悉,我深表歉意,但我不知所措。

我有:

  • Windows 环境
  • Apache 2.4.2
  • OpenSSL 1.0.2e
  • 一个IP地址(开发盒:127.0.0.1)
  • 多个虚拟主机(www.site.co.uk、sub.site.co.uk 等)
  • 来自 Comodo 的真实域名验证通配符证书

我需要为我的所有虚拟主机使用通配符证书。

在端口 80 上使用标准 http 时,所有站点都可以正常工作。

当我启用 httpd-ssl.conf 时,我开始遇到麻烦。

我已经看到并尝试了几个 http-ssl.conf 配置示例,但都导致间歇性连接失败,即 Firefox:“Secure Connection Failed”,IE11:“This page cannot显示”。 但是,如果我刷新页面(在每个浏览器中),页面会显示并且我可以看到证书有效。

根据我的阅读,它指出了 http-ssl.conf 的不正确配置,但我已经尝试了 Mozilla SSL 配置生成器(https://mozilla.github.io/server-side-tls/ssl-config-generator/),许多 stackoverflow 答案,但仍然没有快乐。

这是我当前的 httpd-ssl.conf 文件:

Listen  443 https

SSLStrictSNIVHostCheck off

SSLPassPhraseDialog builtin
SSLSessionCache "shmcb:C:/Apache2.4/logs/ssl_scache(512000)"
SSLSessionCacheTimeout 300
SSLProtocol All -SSLv2 -SSLv3
SSLCipherSuite ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS

<VirtualHost 127.0.0.1:443>
ServerName www.site.co.uk
ServerAlias www.site.co.uk
DocumentRoot C:\WebServer\Apache2.4\htdocs\www.site.co.uk

SSLEngine On
SSLCertificateFile "C:\WebServer\Apache2.4\conf\extra\ssl\site_wildcard.crt"
SSLCertificateKeyFile "C:\WebServer\Apache2.4\conf\extra\ssl\site_wildcard.key"
SSLCertificateChainFile "C:\WebServer\Apache2.4\conf\extra\ssl\site_wildcard.ca-bundle"
</VirtualHost>

<VirtualHost 127.0.0.1:443>
ServerName sub.site.co.uk
ServerAlias sub.site.co.uk
DocumentRoot C:\WebServer\Apache2.4\htdocs\sub.site.co.uk
</VirtualHost>

最佳答案

经过大量测试,我原来的评论并没有解决问题。

证书配置正确。

在 ssllabs.com 等网站上运行测试时,协议(protocol)和握手结果会随机不同,即使没有发生任何配置更改也是如此。

使用 OpenSSL 进行测试/验证,偶尔会产生正确的结果,但大部分时间会导致:

ssl handshake failed

原来罪魁祸首是我的 httpd.conf 文件中有这个:

AcceptFilter https none

注释掉后,问题解决:

#AcceptFilter https none

关于apache - 多个虚拟主机的一个 IP 地址和通配符证书(Windows、Apache 2.4.2、OpenSSL 1.0.2e),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36197244/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com