https timeout enquanto o http funciona

12

Eu configurei o SSL para o meu domínio e ele funciona da perspectiva do Apache.

O problema é que acessar meu domínio por HTTPS às vezes resulta em tempos limite. Quando não funciona, demora algum tempo a aceder ao meu site através de HTTP, mas nunca acaba.

Por que isso acontece para HTTPS e há uma maneira de controlar o tempo limite para HTTPS?

Minha configuração: Apache 2.2.11 no CentOS 5

NameVirtualHost *:443
<VirtualHost *:443>
    SuexecUserGroup foo
    DocumentRoot /home/mydomain/www/
    ServerName example.com

    SSLEngine on
    SSLProtocol -all +TLSv1 +SSLv3
    SSLCipherSuite HIGH:MEDIUM:!aNULL:+SHA1:+MD5:+HIGH:+MEDIUM
    SSLCertificateFile /path/example.com.com.crt
    SSLCertificateKeyFile /path/example.com.key
    SSLVerifyClient none
    SSLProxyVerify none
    SSLVerifyDepth 0
    SSLProxyVerifyDepth 0
    SSLProxyEngine off
    SetEnvIf User-Agent ".*MSIE.*" nokeepalive ssl-unclean-shutdown downgrade-1.0 force-response-1.0
    <Directory "/home/mydomain/www">
            SSLRequireSSL
            AllowOverride all
            Options +FollowSymLinks +ExecCGI -Indexes
            AddHandler php5-fastcgi .php
            Action php5-fastcgi /cgi-bin/a.fcgi
            Order allow,deny
            Allow from all
    </Directory>
    <Directory "/var/suexec/mydomain.com">
            AllowOverride None
            Options None
            Order allow,deny
            Allow from all
    </Directory>
</VirtualHost>

EDITAR

É um certificado auto-assinado.
Ao visitar meu domínio, isso resulta em um aviso SSL dizendo que o certificado não é confiável, mas aceitá-lo me permite ver o site por HTTPS.

    
por 6bytes 30.11.2009 / 14:31

2 respostas

17

Eu encontrei a causa deste problema.

A porta 443 foi fechada na configuração do meu firewall. Funcionou às vezes porque meu IP foi adicionado ao firewall como um seguro. É por isso que não funcionou para outros IPs.

Tudo o que eu tive que fazer é abrir a porta 443 no firewall e funciona muito bem:)

    
por 01.12.2009 / 15:39
0

Tente verificar a instalação do SSL no link . Pode ser que consiga encontrar um problema.

    
por 30.11.2009 / 15:40