Hallo Zusammen,
wahrscheinlich sitzt das Problem vor dem Computer
Habe ich auch das Forum durchsucht und nix passendes gefunden.
Ich habe hier Suse 10.0 und eine externe feste IP. Ich habe mit openssl und dem Befehl:
openssl req -new -nodes -keyout ip-adresse.key -out ip-adresse.csr
einen Schlüssel generiert. Die Variable -D SSL habe ich in den SysConfig-Daten aktiviert. Den Key und Csr habe ich in der vhost-ssl.conf eingetragen:
SSLCertificateFile /etc/apache2/ssl.csr/ip-adresse.csr
SSLCertificateKeyFile /etc/apache2/ssl.key/ip-adresse.key
In der http.conf habe ich den verweis auf die vhos-ssl.conf eingetragen:
Include /etc/apache2/vhosts.d/vhost-ssl.conf
Start ich den Apche erhalte ich immer die Meldung:
Starting httpd2 (prefork) startproc: exit status of parent of /usr/sbin/httpd2-prefork: 1
failed
Im error.log steht folgendes:
[Wed Jun 07 15:52:14 2006] [warn] Init: Session Cache is not configured [hint: SSLSessionCache]
[Wed Jun 07 15:52:14 2006] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec2)
[Wed Jun 07 15:52:14 2006] [notice] Apache/2.2.0 (Linux/SUSE) configured -- resuming normal operations
[Wed Jun 07 15:55:12 2006] [notice] caught SIGTERM, shutting down
[Wed Jun 07 16:16:17 2006] [error] Init: Unable to read server certificate from file /etc/apache2/ssl.csr/213.146.121.38.csr
[Wed Jun 07 16:16:17 2006] [error] SSL Library Error: 218529960 error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag
[Wed Jun 07 16:16:17 2006] [error] SSL Library Error: 218595386 error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error
[Wed Jun 07 16:18:19 2006] [error] Init: Unable to read server certificate from file /etc/apache2/ssl.csr/213.146.121.38.csr
[Wed Jun 07 16:18:19 2006] [error] SSL Library Error: 218529960 error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag
[Wed Jun 07 16:18:19 2006] [error] SSL Library Error: 218595386 error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error
[Wed Jun 07 16:28:47 2006] [error] Init: Unable to read server certificate from file /etc/apache2/ssl.csr/213.146.121.38.csr
[Wed Jun 07 16:28:47 2006] [error] SSL Library Error: 218529960 error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag
[Wed Jun 07 16:28:47 2006] [error] SSL Library Error: 218595386 error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error
Liest sich, als wenn das Zertifikate nicht gelesen werden kann. Hat jemand eine Idee, Tip, Hilfe, Link, Lösung :!:
Vielen Dank im Voraus für die Hilfe.
wahrscheinlich sitzt das Problem vor dem Computer
Ich habe hier Suse 10.0 und eine externe feste IP. Ich habe mit openssl und dem Befehl:
openssl req -new -nodes -keyout ip-adresse.key -out ip-adresse.csr
einen Schlüssel generiert. Die Variable -D SSL habe ich in den SysConfig-Daten aktiviert. Den Key und Csr habe ich in der vhost-ssl.conf eingetragen:
SSLCertificateFile /etc/apache2/ssl.csr/ip-adresse.csr
SSLCertificateKeyFile /etc/apache2/ssl.key/ip-adresse.key
In der http.conf habe ich den verweis auf die vhos-ssl.conf eingetragen:
Include /etc/apache2/vhosts.d/vhost-ssl.conf
Start ich den Apche erhalte ich immer die Meldung:
Starting httpd2 (prefork) startproc: exit status of parent of /usr/sbin/httpd2-prefork: 1
failed
Im error.log steht folgendes:
[Wed Jun 07 15:52:14 2006] [warn] Init: Session Cache is not configured [hint: SSLSessionCache]
[Wed Jun 07 15:52:14 2006] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec2)
[Wed Jun 07 15:52:14 2006] [notice] Apache/2.2.0 (Linux/SUSE) configured -- resuming normal operations
[Wed Jun 07 15:55:12 2006] [notice] caught SIGTERM, shutting down
[Wed Jun 07 16:16:17 2006] [error] Init: Unable to read server certificate from file /etc/apache2/ssl.csr/213.146.121.38.csr
[Wed Jun 07 16:16:17 2006] [error] SSL Library Error: 218529960 error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag
[Wed Jun 07 16:16:17 2006] [error] SSL Library Error: 218595386 error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error
[Wed Jun 07 16:18:19 2006] [error] Init: Unable to read server certificate from file /etc/apache2/ssl.csr/213.146.121.38.csr
[Wed Jun 07 16:18:19 2006] [error] SSL Library Error: 218529960 error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag
[Wed Jun 07 16:18:19 2006] [error] SSL Library Error: 218595386 error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error
[Wed Jun 07 16:28:47 2006] [error] Init: Unable to read server certificate from file /etc/apache2/ssl.csr/213.146.121.38.csr
[Wed Jun 07 16:28:47 2006] [error] SSL Library Error: 218529960 error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag
[Wed Jun 07 16:28:47 2006] [error] SSL Library Error: 218595386 error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error
Liest sich, als wenn das Zertifikate nicht gelesen werden kann. Hat jemand eine Idee, Tip, Hilfe, Link, Lösung :!:
Vielen Dank im Voraus für die Hilfe.
Es geht auch eher darum, das der Browser nicht meckert. Hatte da auch preislich was gutes (wie mans nimmt) für 149 € gefunden. Verisign nimmt ja absolute Wucherpreise. Sofern ich das Zertifikat habe werde ich mal schauen, ob die Meldung dann weg ist. Brauch ich dann eh wohl nur in /etc/apache2/ssl.crt kopieren. Was ist eigentlich mit /etc/apache2/ssl.prm ?