Andrzej
Cyrulik
Administrator RedHat
Linux
Temat: Apache SSL - certyfikat CA - problem
Witam,Z pozoru latwy do rozwiazania problem, ale..... stracilem juz blisko godzine i chyba skonczyly mi sie pomysly.
Centos 6 i Apache2 (standard, z repo).
Pare wirtualek, w tym SSLowych.
Do jednej z nich chcialbym wrzucic nowo zakupiony certyfikat SSL (kupiony w Unizeto - certum.pl).
Zrobilem jak zwykle, czyli:
<VirtualHost x.x.x.:443>
SSLEngine on
SSLCertificateKeyFile /etc/pki/tls/private/se.key
SSLCertificateFile /etc/pki/tls/certs/se.crt
SSLCACertificateFile /etc/pki/tls/certs/ca.crt
DocumentRoot /var/www/html/se/public_html/
ServerName xxx.xx
ServerAlias http://xxx.xx
ErrorDocument 404 /error/se/error-404.html
ErrorDocument 403 /error/se/error-403.html
</VirtualHost>
No i..... przegladarki "czepiaja" sie niezaufanego wystawcy.
Oczywiscie pobralem zestaw certyfikatow posredniczacych CA ze strony certum (http://www.certum.pl/keys/ca-bundle.crt) - od tego jest linia SSLCACertificateFile /etc/pki/tls/certs/ca.crt.
A pomimo to, nadal nie dziala tak, jak powinno.
Zachowuje sie tak, jakby wogole CA nie bylo.
Jakis pomysl ?
Bede bardzo wdzieczny za wszystkie sugestie :)