Apache'is SSL-sertifikaatide seadistamisel võisite kohata järgmist tõrget:
Veakood: ssl_error_rx_record_too_long(Firefox) või Internet Explorer cannot display the webpage (IE)
Enamasti on teil midagi valesti konfigureeritud (tõenäoliselt kuulamisport: 443). Kõigepealt veenduge, et tulemüür või iptables võimaldaks sissetulevaid ühendusi sisse lülitada 443 (käsk kuvatakse Ubuntul):
#sudo ufw luba 443
See ei pruukinud teie probleemi lahendada, kuid proovige nüüd minna järgmisele aadressile:
http://www.domain.tld:443
Kui olete ülaltoodud lehel midagi edukalt näinud, tähendab see, et teie saidid kuulavad selles pordis mitte-SSL-i. Ma eeldan, et teie apache virtuaalses hostifail sisaldab midagi sellist:
NimiVirtualHost *
See, mida soovite teha, on sundida oma vaime kuulama spetsiaalselt sobivates sadamates. Muutke ülaltoodud rida järgmiseks:
NameVirtualHost *: 80
Kui kasutate Ubuntu oma ports.conf fail peaks tõenäoliselt olema 443 lubatud kuulamispordis. Teil võib ka olla default-ssl loetletud teie /etc/apache2/sites-available/ kausta, sel juhul võiksite selle lubada:
#sudo a2ensite / etc / apache2 / sites-available / default-ssl
Põhimõtteliselt on sellel failil järgmine sisu:
... teie serveri nimi / dokumendi juur ...
Ehkki saate mitme hosti jaoks kasutada ühte "jagatud" SSL-sertifikaati, kui iga hosti vajab oma SSL, vajavad nad staatilisi IP-aadresse.
Muud soovitused:
- Tagage see port
443on teie serveris avatud ja lubatud. See on HTTPS-ühenduse standardport. - Kui SSL kasutab mittestandardset porti, võib Firefox 3 mõnikord selle tõrke anda. Veenduge, et SSL töötab pordis
443. - Apache2 kasutamisel kontrollige, kas kasutate porti
443SSL-i jaoks. Seda saab teha, seadistadesports.conffail järgmiselt:Kuula 80 Kuula 443 https
- Veenduge, et teil pole rohkem kui üks SSL-sertifikaat sama IP-aadressi jagamine. Veenduge, et kõik SSL-sertifikaadid kasutaksid oma spetsiaalset IP-aadressi.
- Apache2 kasutamisel kontrollige oma
vhostkonfiguratsioon Mõned kasutajad on teatanud, et nad vahetavad saidi_default_lahendas vea.