Tempo limite do gateway causado pelo certificado de segurança?

1

Vou começar dizendo que não sou especialista na configuração de servidores. Longe disso.

Estou configurando um servidor Ubuntu com o Apache rodando nas portas 8080 e 4433 porque outro serviço no servidor está usando as portas 80 e 443. Eu modifiquei o arquivo hosts, o arquivo hostname, forneceu o caminho correto para os certificados e ter trabalhado para baixo onde não há erros ou avisos nos logs de erro do Apache onde os certificados estão em causa.

Na minha rede interna, posso acessar o servidor nomeado (nas portas 80 e 443) sem problemas. Na minha rede interna, posso acessar o IP (interno usando 192.168.nnn.nnn, nas portas 8080 e 4433) sem problemas. Na minha rede interna eu não consigo nem pingar o IP externo (usando 69.1.nnn.nnn - não obtenho resultados.

De fora da rede - eu posso acessar o servidor nomeado (portas 80/443) sem nenhum problema. Não consigo acessar o IP externo (portas 80/443) sem obter um problema de certificado não confiável. Uma vez que aceito que há problemas com o certificado, isso me permite o acesso adequado. Não consigo acessar o tempo limite externo do gateway IP (portas 8080/4433). Não consigo acessar o servidor de nomes externo (portas 8080/4433) tempo limite do gateway

Eu tenho procurado o dia todo por uma solução e estou disposto a confessar que não tenho idéia do que estou fazendo. Infelizmente eu não tenho ninguém acessível localmente (eu perguntei) que conhece esse tipo de coisa.

Pelo que escrevi aqui, há algo óbvio que eu tenha negligenciado? Algo em vhosts? Algo que o departamento de TI configurou mal no firewall? Eu estou no final (e realmente além - eu aprendi algumas coisas) do meu conhecimento, pois isso foi além da configuração simples do servidor web.

    
por Jay Blanchard 13.06.2014 / 23:38

1 resposta

1

O problema de confiança é, na verdade, um aviso de certificado SSL. O certificado SSL está vinculado ao nome no certificado, não ao endereço IP do servidor. O que você está vendo quando se conecta ao endereço IP é perfeitamente normal e é o comportamento esperado. Se não fosse, então todos nós estaríamos em um monte de problemas (semelhante ao bug Heartbleed). Quanto ao seu problema de conectividade, você abriu essas portas no firewall da sua rede para o servidor?

Veja estas duas imagens. Eles são do mesmo site. A primeira conexão é com o endereço IP e a segunda conexão com o nome que está vinculado ao certificado SSL. Se você não recebeu o aviso como na primeira captura de tela, o SSL seria completamente inútil.

    
por 14.06.2014 / 01:17