Score:0

Apache2 บน Ubuntu 18.04

ธง cd

ฉันใช้ Apache2 บน Ubuntu 18.04 ด้วย Wordpress มันทำงานได้ดีประมาณหนึ่งปี ตอนนี้ฉันกำลังต่ออายุใบรับรอง SSL และประสบปัญหา ฉันใช้ชื่อสามัญของ www.mydomain.com สำหรับ CSR การเข้าถึง www.mydomain.com ดูเหมือนจะใช้ได้ แต่ mydomain.com ไม่ปลอดภัย ฉันต้องการใบรับรองใหม่หรือไม่ หรือการกำหนดค่าของฉันไม่ถูกต้อง ฉันแก้ไข /etc/apache2/sites-availaable/default-ssl.conf ชื่อเซิร์ฟเวอร์คือ mydomain.com และ ServerAlias ​​คือ www.mydomain.com.

ผมทำอะไรผิดหรือเปล่า.

Score:-1
ธง cn
jby

คุณต้องเพิ่มบรรทัดเหล่านี้ในไฟล์กำหนดค่าของคุณ (default-ssl.conf ตามความคิดเห็นของคุณด้านล่าง):

SSLCertificateFile "/usr/local/apache2/conf/ssl/certificate.crt"
SSLCertificateChainFile "/usr/local/apache2/conf/ssl/ca_bundle.crt"
SSLCertificateKeyFile "/usr/local/apache2/conf/ssl/private.key"

คุณกำลังพูดถึงไฟล์ certificate.pem ที่ควรเป็น 'certificate.crt' ในตัวอย่างด้านบน และไฟล์ pem-chain ของคุณควรเป็น 'ca_bundle.crt' ในตัวอย่างด้านบน ดูที่ คำตอบนี้ สำหรับคำอธิบายโดยละเอียดเกี่ยวกับไฟล์ .pem และ .cer

Ollie avatar
ng flag
โปรดอย่าโพสต์คำตอบสำหรับลิงก์เท่านั้น พวกเขาไม่สนับสนุนที่นี่และอาจถูกทำเครื่องหมายว่ามีคุณภาพต่ำและถูกลบ คุณจะต้องสรุปคำตอบของคุณด้วยรายละเอียดเพิ่มเติมอีกเล็กน้อย
jby avatar
cn flag
jby
ข้อความที่เชื่อมโยงจะตอบคำถามที่ถูกโพสต์ และถ้าผู้โพสต์ไปตามลิงก์ ก็จะอธิบายรายละเอียด
Ollie avatar
ng flag
อาจเป็นเช่นนั้น แต่ในขณะที่ลิงก์ตอบคำถาม จะเป็นการดีกว่าที่จะรวมส่วนสำคัญของคำตอบไว้ที่นี่ และเพียงแค่ให้ลิงก์สำหรับการอ้างอิง คำตอบสำหรับลิงก์เท่านั้นอาจใช้ไม่ได้หากเว็บไซต์ที่เชื่อมโยงเปลี่ยนแปลง ย้าย หรือลบบทความ... นั่นคือเหตุผลที่พวกเขาไม่สนับสนุน
jby avatar
cn flag
jby
ฉันเพิ่มเนื้อหาบางส่วนดีกว่าไหม
cd flag
ใบรับรองออกให้สำหรับ www.mydomain.com ฉันได้รับใบรับรองและบันเดิลใบรับรองจาก TrustCor แต่ฉันมีปัญหาในการพิจารณาว่าใบรับรองใดเป็นใบรับรองใด ใบที่ลงท้ายด้วย .pem คือใบรับรองหลัก แต่สิ่งที่อยู่ใน .pem-chain นั้นถูกกำหนดให้เป็นใบรับรอง CA โดยมี TrustCor เป็น Subject CN ฉันสับสนเล็กน้อยเกี่ยวกับวิธีกำหนดค่าไฟล์ default-ssl.conf ของฉัน ไฟล์ .pem-chain มีสำเนาของใบรับรองหลักและใบรับรอง CA สองใบ
jby avatar
cn flag
jby
ใช่ นั่นคือห่วงโซ่ของใบรับรองที่ร่วมกันพิสูจน์ความถูกต้องของใบรับรองที่คุณมีปัญหาสำหรับโดเมนของคุณ ข้อมูลเพิ่มเติมที่นี่: https://www.appviewx.com/education-center/what-is-a-certificate-chain/
คำถามนี้เป็นภาษาอื่นๆ:

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา