Bonjour a tous,
depuis hier j'essais de faire tourner mon serveur en ssl, cela fonctionne, mais a chaque fois que je reboote le serveur, restart https ou reload le service, j'ai une erreur.
voici cette erreur :
[Sat Jan 19 15:38:16 2008] [warn] _default_ VirtualHost overlap on port 443, the first has precedence
voici ce que j'ai fais:
dans mon fichier de conf :
<VirtualHost *:80>
ServerName berok.no-ip.org
Redirect /
https://berok.no-ip.org
</VirtualHost>
<VirtualHost *:443>
ServerName berok.no-ip.org
DirectoryIndex index.php
IndexStyleSheet "/index.css"
DocumentRoot "/disks/srvr"
ExpiresActive on
CacheDisable "/"
ExpiresDefault "access plus 180 seconds"
SSLEngine on
# SSlCipherSuite
# ALL:!ADH:!DSS:!EXPORT56:!AES256-SHA:!DHE-RSA-AES256-SHA:@STRENGTH:+3DES:+DES
# SSLProtocol ALL -SSLv2
SSLCertificateFile /etc/httpd/conf/berok.no-ip.org.crt
SSLCertificateKeyFile /etc/httpd/conf/berok.no-ip.org.key
<Location />
</Location>
</VirtualHost>
(les lignes commentées sont issues d'un
tuto, mais il doit y avoir une autre erreur car cela me generait l'erreur suivante :
Arrêt de httpd : [ OK ]
Démarrage de httpd :Syntax error on line 15 of /etc/httpd/conf.d/monsite.conf:
SSLCipherSuite takes one argument, Colon-delimited list of permitted SSL Ciphers (`XXX:...:XXX' - see manual)
[ÉCHOUÉ]
bref, quoi qu'il en soit, voici ce que je fais quand je genere mon certificat :
cd /etc/httpd/conf
openssl genrsa 1024 > berok.no-ip.org.key
Country Name (2 letter code) [GB]:FR
State or Province Name (full name) [Berkshire]:.
Locality Name (eg, city) [Newbury]:.
Organization Name (eg, company) [My Company Ltd]:berok.no-ip.org
Organizational Unit Name (eg, section) []:berok.no-ip.org
Common Name (eg, your name or your server's hostname) []:berok.no-ip.org
Email Address []:
root@berok.no-ip.com
A challenge password []:un_mdp
An optional company name []:berok.no-ip.org
j'ai le retour :
Signature ok
subject=/C=FR/O=berok.no-ip.org/OU=berok.no-ip.org/CN=berok.no-ip.org/emailAddress=
root@berok.no-ip.com
Getting Private key
chmod 400 berok.no-ip.org.key
openssl req -new -key berok.no-ip.org.key > berok.no-ip.org.csr
openssl x509 -in berok.no-ip.org.csr -out berok.no-ip.org.crt -req -signkey berok.no-ip.org.key -days 1
openssl x509 -in berok.no-ip.org.crt -out berok.no-ip.org.der.crt -outform DER
puis je fais un httpd restart, et toujours le meme warn....
(j'ai essayé en tapant le retour de mon hostname "berok" dans le CN du certificat mais rien n'y fait)
voici le contenu de mon /etc/hosts :
127.0.0.1 berok.no-ip.org berok localhost.localdomain localhost
::1 localhost6.localdomain6 localhost6
quelqu'un aurait une idée de mon erreur ???
merci d'avance a tous ceux qui prendront au moins le temps de la lecture, et d'autant plus à ceux qui me viendront en aide.....