Hallo,
ich habe nach Einbinden eines extern generierten SLL-Zertifikats (Thawte) das Problem, dass der Webserver nicht per SSL erreichbar ist. "Fehlercode: ssl_error_rx_record_too_long"
Im error-Log des vhosts finde ich:
[Wed Apr 04 16:48:04 2012] [warn] RSA server certificate CommonName (CN) `www.example.com' does NOT match server name!?
[Wed Apr 04 16:48:04 2012] [error] Unable to configure RSA server private key
[Wed Apr 04 16:48:04 2012] [error] SSL Library Error: 185073780 error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch
Ich vermute dass es daran liegt, dass wir das Zertifikat auf www.example.com (bzw. natürlich den echten Domainnamen) registriert haben, während in ISPConfig der Webserver nur mit example.com (bzw. natürlich wieder dem echten Domainnamen) als ServerName angelegt wurde (www.example.com ist nur als ServerAlias konfiguriert).
Wenn das wirklich der Grund ist: Kann das in ISPConfig einfach verändert werden, also
ServerName www.example.com
ServerAlias example.com
und wenn ja wie?
Oder liege ich falsch und der Fehler hat eine ganz andere Ursache?
Das Zert bei Thawte neu auszustellen wird wohl nicht gehen. Außerdem soll der Webserver von den Nutzern unter www.example.com angesprochen werden, d.h. das Zert muss auch auf diesen Namen lauten.
ISPConfig-Version ist 3.0.4.3
Für Hinweise dankbar,
Martin
ich habe nach Einbinden eines extern generierten SLL-Zertifikats (Thawte) das Problem, dass der Webserver nicht per SSL erreichbar ist. "Fehlercode: ssl_error_rx_record_too_long"
Im error-Log des vhosts finde ich:
[Wed Apr 04 16:48:04 2012] [warn] RSA server certificate CommonName (CN) `www.example.com' does NOT match server name!?
[Wed Apr 04 16:48:04 2012] [error] Unable to configure RSA server private key
[Wed Apr 04 16:48:04 2012] [error] SSL Library Error: 185073780 error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch
Ich vermute dass es daran liegt, dass wir das Zertifikat auf www.example.com (bzw. natürlich den echten Domainnamen) registriert haben, während in ISPConfig der Webserver nur mit example.com (bzw. natürlich wieder dem echten Domainnamen) als ServerName angelegt wurde (www.example.com ist nur als ServerAlias konfiguriert).
Wenn das wirklich der Grund ist: Kann das in ISPConfig einfach verändert werden, also
ServerName www.example.com
ServerAlias example.com
und wenn ja wie?
Oder liege ich falsch und der Fehler hat eine ganz andere Ursache?
Das Zert bei Thawte neu auszustellen wird wohl nicht gehen. Außerdem soll der Webserver von den Nutzern unter www.example.com angesprochen werden, d.h. das Zert muss auch auf diesen Namen lauten.
ISPConfig-Version ist 3.0.4.3
Für Hinweise dankbar,
Martin