【发布时间】:2016-07-11 20:52:32
【问题描述】:
我已经搜索和搜索,但我找不到解决我的问题的方法,如果这听起来很熟悉,我很抱歉,但我很茫然。
我有:
- Windows 环境
- Apache 2.4.2
- OpenSSL 1.0.2e
- 一个IP地址(开发箱:127.0.0.1)
- 多个虚拟主机(www.site.co.uk、sub.site.co.uk 等)
- 来自 Comodo 的正版域验证通配符证书
我需要为我的所有虚拟主机使用通配符证书。
在端口 80 上使用标准 http 时,所有网站都可以正常工作。
当我启用 httpd-ssl.conf 时,我开始遇到麻烦。
我已经看到并尝试了几个 http-ssl.conf 配置示例,但都导致间歇性连接失败,即 Firefox:“安全连接失败”,IE11:“此页面无法显示”。 但是,如果我刷新页面(在每个浏览器中),页面就会显示,我可以看到证书是有效的。
根据我的阅读,它指向 http-ssl.conf 的错误配置,但我已经尝试了 Mozilla SSL 配置生成器 (https://mozilla.github.io/server-side-tls/ssl-config-generator/),有很多 stackoverflow 答案,但仍然没有乐趣。
这是我当前的 httpd-ssl.conf 文件:
Listen 443 https
SSLStrictSNIVHostCheck off
SSLPassPhraseDialog builtin
SSLSessionCache "shmcb:C:/Apache2.4/logs/ssl_scache(512000)"
SSLSessionCacheTimeout 300
SSLProtocol All -SSLv2 -SSLv3
SSLCipherSuite ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS
<VirtualHost 127.0.0.1:443>
ServerName www.site.co.uk
ServerAlias www.site.co.uk
DocumentRoot C:\WebServer\Apache2.4\htdocs\www.site.co.uk
SSLEngine On
SSLCertificateFile "C:\WebServer\Apache2.4\conf\extra\ssl\site_wildcard.crt"
SSLCertificateKeyFile "C:\WebServer\Apache2.4\conf\extra\ssl\site_wildcard.key"
SSLCertificateChainFile "C:\WebServer\Apache2.4\conf\extra\ssl\site_wildcard.ca-bundle"
</VirtualHost>
<VirtualHost 127.0.0.1:443>
ServerName sub.site.co.uk
ServerAlias sub.site.co.uk
DocumentRoot C:\WebServer\Apache2.4\htdocs\sub.site.co.uk
</VirtualHost>
【问题讨论】:
-
Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Super User 或Unix & Linux Stack Exchange 会是一个更好的提问地方。另见Where do I post questions about Dev Ops?。
-
您还应该提供真实的信息,例如服务器的真实URL;而不是虚假信息。
openssl s_client -connect www.site.co.uk:443 -tls1 -servername www.site.co.uk执行良好。 -
ssllabs.com/ssltest 对您的服务器有何评价?
-
@Tom 该站点仍在开发中,因此在沙盒服务器上进行测试。
标签: apache ssl https openssl virtualhost