Score:0

ไม่สามารถรีสตาร์ท apache (httpd.service) หลังจากเปลี่ยนเป็นใบรับรอง SSL ใหม่ (wildCard ทำงานบนเซิร์ฟเวอร์อื่น)

ธง dk

ฉันมีใบรับรอง SSL แบบไวด์การ์ดที่ต้องเปลี่ยนในเซิร์ฟเวอร์ที่เกี่ยวข้องทั้งหมด มันทำงานได้ดีในทุกรายการยกเว้นอันเดียว ฉันใช้กระบวนการเดียวกันกับในเซิร์ฟเวอร์ apache อื่น ๆ แต่เมื่อฉันแทนที่ไฟล์และพยายามรีสตาร์ท มันทำให้ฉันเกิดข้อผิดพลาด:

งานสำหรับ httpd.service ล้มเหลวเนื่องจากกระบวนการควบคุมออกด้วยรหัสข้อผิดพลาด ดู "สถานะ systemctl httpd.service" และ "journalctl -xe" สำหรับรายละเอียด

ฉันตรวจสอบแล้ว sudo opensl x509 - ใน ... และจะเหมือนกันใน SSL เก่าและ SSL ใหม่ (และชื่อเซิร์ฟเวอร์) การกำหนดค่าของ <VirtualHost *:443> ยังคงเหมือนเดิม ฉันเปลี่ยนพาธสำหรับไฟล์ crt และคีย์เท่านั้น

เมื่อฉันพยายามรับข้อผิดพลาดจาก sudo หาง /etc/httpd/logs/ssl_error_log ฉันได้รับข้อผิดพลาดนี้:

AH01909: ใบรับรอง RSA ที่กำหนดค่าสำหรับ someOtherDomain:443 ไม่รวม ID ที่ตรงกับชื่อเซิร์ฟเวอร์

แต่โดเมนนี้ไม่เกี่ยวข้องกับโดเมนที่ฉันพยายามติดตั้งใบรับรอง SSL ใหม่ (และไม่รวมอยู่ในการกำหนดค่า VirtualHost)

นี่คือผลลัพธ์สำหรับคำสั่ง:

** สถานะ systemctl httpd.service **
    httpd.service - เซิร์ฟเวอร์ Apache HTTP
   โหลดแล้ว: โหลดแล้ว (/usr/lib/systemd/system/httpd.service; ปิดใช้งาน; ค่าที่ตั้งไว้ล่วงหน้าของผู้ขาย: ปิดใช้งาน)
   ใช้งานอยู่: ล้มเหลว (ผลลัพธ์: exit-code) ตั้งแต่วันจันทร์ที่ 2022-01-03 09:21:23 UTC; 11s ที่แล้ว
     เอกสาร: ผู้ชาย:httpd(8)
           ผู้ชาย:apachectl(8)
  กระบวนการ: 31404 ExecStop=/bin/kill -WINCH ${MAINPID} (รหัส=ออก, สถานะ=1/ล้มเหลว)
  กระบวนการ: 19784 ExecReload=/usr/sbin/httpd $OPTIONS -k สง่างาม (รหัส=ออก, สถานะ=0/สำเร็จ)
  กระบวนการ: 31402 ExecStart=/usr/sbin/httpd $OPTIONS -DFOREGROUND (code=exited, status=1/FAILURE)
 PID หลัก: 31402 (รหัส=ออก สถานะ=1/ล้มเหลว)

03 ม.ค. 09:21:23 systemd [1]: การเริ่มต้นเซิร์ฟเวอร์ Apache HTTP ...
03 ม.ค. 09:21:23 น. httpd[31402]: AH00548: NameVirtualHost ไม่มีผลกระทบและจะถูกลบออกในรุ่นถัดไป /etc/httpd/conf/httpd.conf:355
03 ม.ค. 09:21:23 systemd[1]: httpd.service: ออกจากกระบวนการหลัก, รหัส = ออก, สถานะ = 1 / ล้มเหลว
03 ม.ค. 09:21:23 น. kill[31404]: kill: ไม่พบกระบวนการ ""
03 ม.ค. 09:21:23 systemd[1]: httpd.service: ออกจากกระบวนการควบคุม, code=exited status=1
03 ม.ค. 09:21:23 systemd [1]: ไม่สามารถเริ่มเซิร์ฟเวอร์ Apache HTTP
03 ม.ค. 09:21:23 systemd [1]: หน่วย httpd.service เข้าสู่สถานะล้มเหลว
03 ม.ค. 09:21:23 systemd[1]: httpd.service ล้มเหลว


**วารสาร -xe**
-- การสนับสนุน: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
--
-- หน่วย session-1006107.scope เริ่มทำงานแล้ว
3 ม.ค. 09:20:01 ชื่อเซิร์ฟเวอร์ CROND [31225]: (รูท) CMD (/usr/bin/php /var/www/html/serverName/server/cron.php >> /var/www/html/serverName/data /log/testcron.txt)
3 ม.ค. 09:20:59 ชื่อเซิร์ฟเวอร์ sudo[31319]: ชื่อ: TTY=pts/0 ; PWD=/etc/httpd/conf ; USER=ราก ; คำสั่ง=/bin/nano httpd.conf
03 ม.ค. 09:21:01 serverName systemd[1]: เริ่มเซสชัน 1006108 ของผู้ใช้ root
-- เรื่อง: หน่วย session-1006108.scope เสร็จสิ้นการเริ่มต้นระบบแล้ว
-- กำหนดโดย: systemd
-- การสนับสนุน: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
--
-- หน่วย session-1006108.scope เริ่มทำงานเสร็จแล้ว
--
-- ผลการเริ่มต้นเสร็จสิ้น
03 ม.ค. 09:21:01 serverName systemd[1]: การเริ่มต้นเซสชัน 1006108 ของผู้ใช้รูท
-- เรื่อง: หน่วย session-1006108.scope เริ่มทำงานแล้ว
-- กำหนดโดย: systemd
-- การสนับสนุน: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
--
-- หน่วย session-1006108.scope เริ่มทำงานแล้ว
3 ม.ค. 09:21:01 ชื่อเซิร์ฟเวอร์ CROND [31323]: (รูท) CMD (/usr/bin/php /var/www/html/sport5appserver/server/cron.php >> /var/www/html/serverName/data /log/testcron.txt)
3 ม.ค. 09:21:22 ชื่อเซิร์ฟเวอร์ sudo[31388]: cambium : TTY=pts/0 ; PWD=/etc/httpd/conf ; USER=ราก ; COMMAND=/bin/systemctl รีสตาร์ท httpd.service
3 ม.ค. 09:21:22 serverName polkitd[334]: Registered Authentication Agent for unix-process:31389:5936544645 (ชื่อบัสระบบ: 1.2013839 [/usr/bin/pkttyagent --notify-fd 5 --fallback], o
3 ม.ค. 09:21:22 serverName systemd [1]: หยุดเซิร์ฟเวอร์ Apache HTTP ...
-- เรื่อง: Unit httpd.service ได้เริ่มปิดตัวลง
-- กำหนดโดย: systemd
-- การสนับสนุน: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
--
-- หน่วย httpd.service ได้เริ่มปิดตัวลง
03 ม.ค. 09:21:23 serverName systemd[1]: การเริ่มต้น Apache HTTP Server...
-- เรื่อง: Unit httpd.service ได้เริ่มต้นขึ้นแล้ว
-- กำหนดโดย: systemd
-- การสนับสนุน: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
--
-- Unit httpd.service เริ่มทำงานแล้ว
3 มกราคม 09:21:23 serverName httpd[31402]: AH00548: NameVirtualHost ไม่มีผลกระทบและจะถูกลบออกในรุ่นถัดไป /etc/httpd/conf/httpd.conf:355
03 ม.ค. 09:21:23 serverName systemd[1]: httpd.service: ออกจากกระบวนการหลัก, code=exited, สถานะ=1/FAILURE
03 ม.ค. 09:21:23 ชื่อเซิร์ฟเวอร์ kill[31404]: kill: ไม่พบกระบวนการ ""
03 ม.ค. 09:21:23 serverName systemd[1]: httpd.service: ออกจากกระบวนการควบคุม, code=exited status=1
3 ม.ค. 09:21:23 serverName systemd [1]: ไม่สามารถเริ่มเซิร์ฟเวอร์ Apache HTTP
-- เรื่อง: Unit httpd.service ล้มเหลว
-- กำหนดโดย: systemd
-- การสนับสนุน: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
--
-- หน่วย httpd.service ล้มเหลว
--
-- ผลลัพธ์คือล้มเหลว
3 มกราคม 09:21:23 serverName systemd[1]: Unit httpd.service เข้าสู่สถานะล้มเหลว
3 มกราคม 09:21:23 serverName systemd[1]: httpd.service ล้มเหลว
jp flag
ตรวจสอบ `apachectl configtest`
MatanyaP avatar
dk flag
เฮ้ ฉันทำ ฉันลืมพูดถึง ผ่านไปได้ด้วยดี
djdomi avatar
za flag
คุณอ่านบันทึกของคุณหรือไม่ ```AH00548: NameVirtualHost ไม่มีผลกระทบและจะถูกลบออกในรุ่นถัดไป /etc/httpd/conf/httpd.conf:355```
jp flag
สิ่งนี้ตอบคำถามของคุณหรือไม่ [NameVirtualHost ไม่มีผล](https://serverfault.com/questions/576939/namevirtualhost-has-no-effect)
cn flag
Bob
ข้อผิดพลาดในการเริ่มต้นระบบส่วนใหญ่จะไม่ถูกบันทึกใน ssl_error_log แต่จะปรากฏใน error_log เท่านั้น
MatanyaP avatar
dk flag
@djdomi เท่าที่ฉันรู้ (และมันก็น้อยมาก) นี่เป็นเพียงคำเตือน แต่ฉันแสดงความคิดเห็นแล้วและยังคงผลลัพธ์เหมือนเดิม
djdomi avatar
za flag
โปรดอัปเดตคำถามโซฟาเนื่องจากคุณเปลี่ยนแปลงบางอย่าง
djdomi avatar
za flag
สิ่งนี้ตอบคำถามของคุณหรือไม่ [ฉันควรสนใจหรือไม่ว่า "ใบรับรองเซิร์ฟเวอร์ไม่มี ID ที่ตรงกับชื่อเซิร์ฟเวอร์"?](https://serverfault.com/questions/814948/should-i-care-that-the-server-certificate-does -ไม่รวม-an-id-ที่ตรงกัน)
ca flag
ก่อนอื่นให้ลองแก้ไขปัญหานี้: "AH01909: ใบรับรอง RSA ที่กำหนดค่าสำหรับ someOtherDomain:443 ไม่รวม ID ที่ตรงกับชื่อเซิร์ฟเวอร์"

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา