chi-hua-hua

Gekauftes SSL-Zertifikat bei Apache Webserver einf. ssl-params.conf

Hallo,

das gekaufte SSL Zertifikat soll beim Barebone Apache Webserver installiert werden:

Wenn die u.g. besagte Zeile testhalber geändert wird, dann kann man nicht speichern. Woran könnte das liegen?
Edit: Vielleicht sind es fehlende Rechte ähnlich "hosts" Datei Windows, oder gestartete Dienste vielleicht.

Verison: Apache/2.4.62 (Debian) Server at test.contoso.com Port 80

testadmin@22:~$ sudo apache2ctl configtest
AH00526: Syntax error on line 14 of /etc/apache2/conf-enabled/ssl-params.conf:
SSLSessionTickets must be On or Off
Action 'configtest' failed.
The Apache error log may have more information.

https://www.ssltrust.com.au/help/setup-guides/debian-ubuntu-ssl-install- ...
Es ist bei Step 7 der vorletzte Schritt.
clipboard-image
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 673386

Url: https://administrator.de/forum/ssl-zertifikat-apache-webserver-installation-673386.html

Ausgedruckt am: 14.06.2025 um 17:06 Uhr

SlainteMhath
SlainteMhath 13.06.2025 um 07:48:18 Uhr
Goto Top
Moin,

kann man nicht speichern, woran könnte das liegen?
Fehlende Rechte an der Datei? Hast du denn den Schritt korrekt ausgeführt?

lg,
Slainte
godlie
godlie 13.06.2025 um 08:02:55 Uhr
Goto Top
Hallo,

ich tippe schwer darauf du hast das sudo vergessen

sudo nano /etc/apache2/conf-available/ssl-params.conf

grüße
chi-hua-hua
chi-hua-hua 13.06.2025 aktualisiert um 08:59:51 Uhr
Goto Top
Hallo,

quelle:
https://www.ssltrust.com.au/help/setup-guides/debian-ubuntu-ssl-install- ...
Step 4

Habe
sudo nano /etc/apache2/conf-available/ssl-params.conf
geöffnet und
Zeile-Variante
SSLSessionTickets On
oder
SSLSessionTickets Off
eingetragen.

Habe dann mit
sudo apache2ctl configtest
getestet und jeweils den gleichen Fehler.


testadmin@22:~$ sudo apache2ctl configtest
AH00526: Syntax error on line 14 of /etc/apache2/conf-enabled/ssl-params.conf:
SSLSessionTickets must be On or Off
Action 'configtest' failed.
The Apache error log may have more information.
clipboard-image
clipboard-image
chi-hua-hua
chi-hua-hua 13.06.2025 um 09:03:03 Uhr
Goto Top
Zitat von @godlie:

Hallo,

ich tippe schwer darauf du hast das sudo vergessen

sudo nano /etc/apache2/conf-available/ssl-params.conf

grüße

stimmt - speichern der o.g. conf datei ging nicht, weil ich die conf datei mit mit "mc"
geöffnet hatte und da wohl andere "speicher" methoden notwendig sind.

Mit sudo nano funktionierte es.

Zweites Problem das
AH00526: Syntax error on line 14
ist leider noch.

Habe nur bemerkt, das bei NGIX der Paramenter anders geschrieben wird: SSL_SESSION_Tickets.
godlie
godlie 13.06.2025 um 09:04:20 Uhr
Goto Top
Hallo,

AH00526: Syntax error on line 14 of /etc/apache2/conf-enabled/ssl-params.conf:

schau mal du hast SSLSessionTickets 2mal drinnen, erstes auskommentieren

grüße
chi-hua-hua
chi-hua-hua 13.06.2025 aktualisiert um 09:50:10 Uhr
Goto Top
Danke hat funktioniert.
Lösung war: conf Datei mit Sudo nano öffnen
sudo nano /etc/apache2/conf-available/ssl-params.conf
und doppelten Eintrag
SSLSessionTickets
eliminieren.

Somit auskommentiert:
#SSLSessionTickets OffSSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH
SSLSessionTickets Off

ERGO
sudo apache2ctl configtest
Syntax OK


Nächstes Problem in der Anleitung, Thema: Optional: Redirect HTTP to HTTPS

Habe da vermutlich ein redaktionelles Versehen? Zeile 37 ist doch nur wie untenstehend sozusagen ein CONF Kapitelende.

sudo apache2ctl configtest
sagt:
apache2: Syntax error on line 225 of /etc/apache2/apache2.conf: Syntax error on line 37 of /etc/apache2/sites-enabled/000-default.conf: </VirtualHost> without matching <VirtualHost> section
Action 'configtest' failed.  
The Apache error log may have more information.


Auszug 000-default.conf Zeile 37:
</VirtualHost>

Info: mit ALT+C werden Zeilennummen sichtbar

Muss das anders heißen?
Habe relativ sicher nur einen Virtuellen Host, laut dieser Anleitung:
https://www.ssltrust.com.au/help/setup-guides/debian-ubuntu-ssl-install- ...
clipboard-image
clipboard-image
godlie
Lösung godlie 13.06.2025 um 09:30:43 Uhr
Goto Top
Sehr fein jetzt nur noch das beachten Wie kann ich einen Beitrag als gelöst markieren?

grüße
SlainteMhath
Lösung SlainteMhath 13.06.2025 um 11:05:02 Uhr
Goto Top
Die Lösung steht doch schon in der Fehlermeldung...

... </VirtualHost> without matching <VirtualHost> section
chi-hua-hua
chi-hua-hua 13.06.2025 um 11:16:46 Uhr
Goto Top
ok danke - Zeile1 fehlte "<"
SlainteMhath
SlainteMhath 13.06.2025 um 13:22:04 Uhr
Goto Top
Tja. copypasta will gelernt sein .... ein wahrer Freitagspost :D
chi-hua-hua
chi-hua-hua 13.06.2025 aktualisiert um 16:02:22 Uhr
Goto Top
Problem:
http://test.contoso.com leitet noch nicht um auf https://test.contoso.com
Trotz Beachtung laut Anleitung und hoffentlich kein Tippfehlern.
Edge sagt: Nicht sicher. Diese Website besitzt kein Zertifikat.

Wahrscheinlich wird diese Verlegenheitslösung dann aktiviert: .htaccess Datei
https://www.redim.de/blog/weiterleitung-von-http-zu-https
clipboard-image
clipboard-image
chi-hua-hua
chi-hua-hua 13.06.2025 aktualisiert um 15:57:23 Uhr
Goto Top
offtopic - in anleitung war dieser fehler:
https://www.ssltrust.com.au/help/setup-guides/debian-ubuntu-ssl-install- ...

Step 7: Enable the mod_ssl module and other configurations
Enable the Apache mod_ssl and mod_headers module

Es muss heißen:
sudo a2enmod ssl anstelle sudo a2 enmod ssl
sudo a2enmod headers anstelle sudo a2 enmod headers