1 votes

Éliminer le certificat SSL par défaut

Je suis en train de configurer un serveur pour un accès local. J'ai créé une autorité de certification et les certificats SSL sont signés et fonctionnent sur d'autres domaines.

Le problème est que j'essaie de créer un certificat pour un nom de domaine qui est le même que le nom d'hôte ?

J'ai copié les étapes pour créer le certificat pour l'autre domaine, mais lorsque je crée et signe ce certificat, et que je modifie httpd.conf avec le chemin d'accès au certificat et à la clé, le certificat localhost.localdomain semble avoir la priorité. En d'autres termes, lorsque j'affiche le cert dans firefox, c'est le cert de localhost.localdomain qui apparaît au lieu de celui que je viens de créer.

J'ai regardé ssl.conf, et j'ai essayé de changer le chemin par défaut pour celui qui a été émis, et j'ai essayé de commenter le VirtualHost, mais aucun des deux n'a fonctionné.

Comment puis-je remplacer le certificat par défaut des serveurs par celui que j'ai émis et signé ?

Merci.


EDIT : Je suis retourné dans ssl.conf et j'ai commenté le fichier tout entre et y compris le <VirtualHost> tags. J'ai redémarré httpd et cela fonctionne comme prévu.

Cependant, je ne suis pas sûr que ce soit la meilleure façon de procéder. J'apprécierais vos conseils.

1voto

grufftech Points 6592

C'est à peu près la meilleure façon de procéder, la "configuration par défaut" est plus un guide qu'autre chose. La plupart de mes serveurs n'ont rien de plus que la configuration par défaut, et nos hôtes virtuels utilisent tous le SSL individuel pour chaque site web.

Tant que le moteur SSL est activé et que vous avez votre configuration SSL dans vos hôtes virtuels, c'est une façon parfaitement acceptable de configurer un serveur de production.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X