help necessário para configurar o ssl no servidor lúcido do ubuntu

1

Eu recebi o arquivo .csr, .key e .crt para configurar o ssl no Ubuntu Lucid Server, mas estou tendo problemas para configurá-lo. Alguém pode me ajudar a configurá-lo e fazê-lo funcionar para o meu servidor?

Eu tentei pesquisando na web várias vezes, mas falhei em configurá-lo. Eu configurei o Virtual Host e funciona tudo bem, mas quando eu habilito a configuração ssl para o site, ele também funciona bem. mas quando tento reiniciar / recarregar o servidor, recebo o seguinte erro:

[Sat Sep 10 01:11:04 2011] [notice] caught SIGTERM, shutting down
[Sat Sep 10 01:11:05 2011] [error] Unable to configure RSA server private key
[Sat Sep 10 01:11:05 2011] [error] SSL Library Error: 185073780 error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch

e às vezes eu vejo erro "conexão fictícia" também

Espero conseguir ajuda rápida, já que preciso fazer o mais rápido possível. :)

Obrigado ...

    
por Biraj Pandey 10.09.2011 / 08:23

1 resposta

1

Tente executar:

openssl x509 -noout -text -in certfile 

e:

openssl rsa -noout -text -in keyfile

o "módulo" e o "expoente público" no arquivo de chave e no arquivo de certificados devem ser exatamente os mesmos. Caso contrário, provavelmente você está usando um arquivo de chaves ou um certificado público incorreto. Verifique se você não está usando o arquivo .key padrão.

EDIT: Substitua certfile com seu .crt e keyfile são substituídos pelo arquivo .key. Quando você digita os dois comandos acima no terminal, verifique se o módulo e o expoente público correspondem exatamente. Se não, isso alude a uma substituição acidental do arquivo .key. Uma causa comum para perder seu arquivo .key é criar sua solicitação de certificado normalmente e, antes de instalar o novo certificado, você pode ter criado um par de certificados / chaves autoassinados, que criará uma nova chave, sobrescrevendo a chave anterior. chave. Independentemente da causa ou do perpetrador, você provavelmente precisará recomeçar com uma nova solicitação de certificado se não conseguir o arquivo .key correspondente. A maioria dos emissores de certificados é paciente quando se trata desses erros e vai tentar uma ou duas vezes para acertar, então não se preocupe se você tiver que reenviar sua solicitação para eles.

Se você não tiver certeza sobre como gerar uma solicitação, siga as etapas aqui: link

    
por 10.09.2011 / 08:37