testexc
Goto Top

Zertikfikatsinformationen und Zertifizierungpfad werden mit Apache nicht angezeigt

Ich habe unter Windows 2003 R2 einen Apache 2.0.55 Server am laufen.
Auf diesem Server ist ssl aktiviert.
Wenn ich nun ein Zertifikat einbinde erscheint der Zertifizierungspfad ebenso wenig wie die Zertifikatsinformationen.
Wenn ich SSLCertificateChainFile deklariere, kommt mein Apache Dienst nicht mehr hoch.
Wenn ich das File mit Apache -t prüfe ist aber alles ok.
Hat jemand ne Idee?

Content-ID: 66760

Url: https://administrator.de/forum/zertikfikatsinformationen-und-zertifizierungpfad-werden-mit-apache-nicht-angezeigt-66760.html

Ausgedruckt am: 17.04.2025 um 19:04 Uhr

DerBiba
DerBiba 21.08.2007 um 21:14:37 Uhr
Goto Top
Poste doch mal deine ssl.conf und vielleicht auch die http.conf.
Dann kann man mal schauen wo das Problem liegt...

Biba
testexc
testexc 22.08.2007 um 11:59:52 Uhr
Goto Top
ssl.conf ist leer

httpd.conf

Hab nur mal das von Virtual hosts gepostet

Listen 443
Listen 80

NameVirtualHost *:80
NameVirtualHost *:443


<VirtualHost *:80>
ServerName www.meinedomaene.de
DocumentRoot "C:\Apache2\htdocs\meinedomaene"
</VirtualHost>

<VirtualHost *:80>
ServerName www.meinedomaene2.de
DocumentRoot "C:\www\Apache2\htdocs\meinedomaene2"
</VirtualHost>

SSLMutex default
SSLRandomSeed startup builtin
SSLSessionCache none

ErrorLog logs/SSL.log
LogLevel warn
<VirtualHost *:443>
ServerName www.meinedomaene.de
DocumentRoot c:/apache2/htdocs/meinedomaene
SSLEngine On
SSLCertificateFile conf/ssl/usercert.pem
SSLCertificateKeyFile conf/ssl/key.pem
  1. SSLCertificateChainFile conf/ssl/root.pem

</VirtualHost>
DerBiba
DerBiba 22.08.2007 um 15:46:16 Uhr
Goto Top
Der Apache kommt aus der Unix Ecke und ist deshalb auch etwas pingelig. Der mag deine Backslashs nämlich nicht.

Ändere daher mal deine
"C:\Apache2\htdocs\meinedomaene"  
in
C:/Apache2/htdocs/meinedomaene"  

Anschliessend mal den Pfad vom DocumentRoot in Anführungszeichen setzen und für das Zertifikat und das Keyfile mal den vollständigen Pfad (mit Slash statt Backslash, also / statt \ !!!!) angeben (auch hier ist der Apache teils etwas zickig unter Windows).

Und zum Schluß nun die obligatorische Weissheit der EDV: "Eigentlich musste das jetzt gehen" face-smile

Ansonsten meld dich noch mal, wenn es nicht geholfen hat.

Biba
testexc
testexc 22.08.2007 um 21:04:12 Uhr
Goto Top
Habe die Backslashes durch slashes ersetzt, das DocumentRoot in Anführungszeichen gesetzt und den Kompletten Pfad bei Keyfile und Zertifikat angegeben.

Aber leider wieder ohne Erfolg

sobald ich SSLCertificateChainFile einfüge startet mein Dienst nicht mehr
DerBiba
DerBiba 22.08.2007 um 23:24:40 Uhr
Goto Top
Stimmen deine Zertifikate denn überhaupt?

Für dein SSLCertificateChainFile müssen nämlich _alle_ übergeordneten Certs der einzelnen CAs übergeben werden. In der Reihenfolge von der ServerCert-CA bis zur Root-CA !!

Überdenk und kontrollier das mal.

Biba