Tôi đang cố gắng thiết lập trang web apache cho SSL bằng chứng chỉ tự ký. tôi thiết lập vhost
và mọi thứ có vẻ ổn với tôi. Nhưng trang web không xuất hiện và trên cổng của máy chủ 443
là không nghe.
Trang mạng: https://beta.jokefire.com
Cấu hình VHOST:
<VirtualHost *:443>
SSLEngine On
SSLCertificateFile /etc/pki/tls/certs/beta.jokefire.com.crt
SSLCertificateKeyFile /etc/pki/tls/private/beta.jokefire.com.key
#SSLCACertificateFile /etc/pki/tls/certs/root-certificate.crt #If using a self-signed certificate or a root certificate provided by ca-certificates, omit this line
ServerAdmin [email protected]
ServerName beta.jokefire.com
DocumentRoot /var/www/jf-beta
ErrorLog logs/jf_beta.jokefire.com_ssl_error_log
CustomLog logs/jf_beta.jokefire.com_ssl_access_log combine
</VirtualHost>
Tôi đang nghe trên cảng 80
nhưng không phải trên cảng 443
:
[root@web1:~] #lsof -i :80
LỆNH PID NGƯỜI DÙNG LOẠI FD KÍCH THƯỚC THIẾT BỊ/TẮT TÊN NÚT
httpd 14489 root 4u IPv6 1575659387 0t0 TCP *:http (LẮNG NGHE)
httpd 14490 apache 4u IPv6 1575659387 0t0 TCP *:http (LẮNG NGHE)
httpd 14497 apache 4u IPv6 1575659387 0t0 TCP *:http (LẮNG NGHE)
httpd 14497 apache 27u IPv6 1575659779 0t0 TCP web1.jokefire.com:http->37.151.164.13.megaline.telecom.kz:54674 (ĐÃ THÀNH LẬP)
httpd 14498 apache 4u IPv6 1575659387 0t0 TCP *:http (LẮNG NGHE)
httpd 14499 apache 4u IPv6 1575659387 0t0 TCP *:http (LẮNG NGHE)
httpd 14499 apache 27u IPv6 1575659460 0t0 TCP web1.jokefire.com:http->7.bl.bot.semrush.com:23728 (ĐÃ THÀNH LẬP)
httpd 14501 apache 4u IPv6 1575659387 0t0 TCP *:http (LẮNG NGHE)
httpd 14502 apache 4u IPv6 1575659387 0t0 TCP *:http (LẮNG NGHE)
httpd 14525 apache 4u IPv6 1575659387 0t0 TCP *:http (LẮNG NGHE)
httpd 14541 apache 4u IPv6 1575659387 0t0 TCP *:http (LẮNG NGHE)
httpd 14542 apache 4u IPv6 1575659387 0t0 TCP *:http (LẮNG NGHE)
[root@web1:~] #lsof -i :443
[root@web1:~] #
Đây là chứng chỉ và khóa và thư mục của tôi:
[root@web1:~] #ls -lh /etc/pki/tls/certs/beta.jokefire.com.crt /etc/pki/tls/certs/beta.jokefire.com.crt
-rw-------. 1 gốc gốc 1,5K 17 tháng 10 16:14 /etc/pki/tls/certs/beta.jokefire.com.crt
-rw-------. 1 gốc gốc 1,5K 17 tháng 10 16:14 /etc/pki/tls/certs/beta.jokefire.com.crt
[root@web1:~] #ls -ld /etc/pki/tls/certs /etc/pki/tls/private/
drwx------. 2 root root 4096 17 tháng 10 16:20 /etc/pki/tls/certs
drwx------. 2 root root 4096 17 tháng 10 16:13 /etc/pki/tls/private/
Và các tệp nhật ký SSL mà tôi đã xác định trong apache vhost
có trên hệ thống tập tin, nhưng chúng trống:
[root@web1:~] #ls -lh /var/log/httpd/jf_beta.jokefire.com_ssl_access_log /var/log/httpd/jf_beta.jokefire.com_ssl_error_log
-rw-r--r--. 1 gốc gốc 0 ngày 17 tháng 10 16:36 /var/log/httpd/jf_beta.jokefire.com_ssl_access_log
-rw-r--r--. 1 gốc gốc 0 ngày 17 tháng 10 16:36 /var/log/httpd/jf_beta.jokefire.com_ssl_error_log
Tôi đang làm gì sai?