【发布时间】:2014-01-17 19:02:22
【问题描述】:
我在亚马逊上运行一个 EC2 实例,使用 centos 作为我的操作系统。
我的 SSL 证书已过期,所以我更新了它。由于某种原因,它并没有说它已更新,所以我尝试重新输入它。一旦我这样做了,我下载了新的 crt 和链文件形式 godaddy 上传到我的服务器并更新了我的虚拟主机以指向新文件。然后我重新启动了 apache,但当我转到域时,它仍然说我的 SSL 已过期。
我尝试重新启动服务器,但仍然没有成功。
我有什么遗漏吗?
【问题讨论】:
-
在浏览器中查看证书详细信息 - 您看到的是新证书还是旧证书?
-
当我进入域时,我得到的就是 www.freemusicpromo.com 使用了无效的安全证书。证书于 2013 年 11 月 10 日下午 6:19 过期。当前时间是 2013 年 12 月 30 日下午 12:37。 (错误代码:sec_error_expired_certificate)
-
你得到了什么?可以发一下证书的详细信息吗?浏览器会显示给你。
-
当我在freemusicpromo.com 上查看证书时,颁发日期是 2012 年 11 月 11 日。我猜你以某种方式混淆了新旧证书文件。 security.ncsa.illinois.edu/research/grid-howtos/… 有一个很好的命令集合,可让您查看密钥/crt 文件的详细信息,检查它们。
-
是否有其他地方可以更改我的 crt 和密钥文件。我在通过 httpd.conf 加载的默认 ssh.conf 上更改了它们,然后又在该域的虚拟主机中更改了它们。
标签: apache ssl amazon-ec2 centos