【发布时间】:2013-07-15 00:02:05
【问题描述】:
我最近在运行 Apache 2 的 Amazon EC2 Ubuntu 12.04(32 位)服务器上安装了 SSL 证书。
当我尝试通过 https 访问我的网站时,它不会加载。当我执行 nmap 扫描时,我看到端口 443 未打开。
我试图在我的 ip 表中打开端口 443,但无济于事。 iptables -Lyields
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:https
这是我安装 ssl 的方式
我修改了 /etc/init.d/apache2.conf 以包含 ssl.conf 并修改 ssl.conf 以包含必要条件 我的证书文件的路径,即
SSLCertificateFile /路径/文件 SSLCertificateKeyFile /路径/文件 SSLCertificateChainFile /路径/文件
我将我的安全组配置为允许来自端口 443(TCP 源:0.0.0.0/0)的入站请求
当我用 php 执行以下测试时
if (!extension_loaded('openssl'))
{
echo "not loaded";
}
else
{
echo "loaded" ;
}
我被“加载”了。
有什么想法吗?
【问题讨论】:
-
当您尝试在端口 443 上打开从远程计算机到服务器的 telnet 连接时会发生什么?它连接吗?如果是这样,那么您可以排除防火墙或路由问题,或 iptables 问题。如果您的 apache 日志显示任何有趣的内容,我也会很好奇。
-
telnet 到 443 返回“连接被拒绝”。当我尝试访问 mydomain.net 时,没有任何内容附加到 apache 日志中
-
有趣。如果您尝试从主机本身在端口 443 上进行环回连接怎么样?换句话说,telnet localhost 443。这样可以连接吗?我正在尝试确定这是 apache 问题还是网络/防火墙问题。
-
啊,看起来像是 apache 问题。谢谢
标签: apache ssl amazon-ec2 firewall iptables