Le 21.01.2004 14:25, Tony Accardo a �crit�:
C'est l� que se situe le probl�me, si vous avez chang� de machine ,
il
faut recr�er les certificats.

Vous devez avoir deux lignes semblables aux suivantes dans un de vos
fichiers de configuration :
        SSLCACertificatePath /etc/apache-ssl
        SSLCertificateFile /etc/apache-ssl/apache.pem

Regardez vers o� pointent ces lignes et si les chemin / fichier
existe.

Ces lignes pointent au bon endroit, sans probleme, par contre, je me
demande
si les droits sont bons, vu que apache est lanc� avec user=www-data et
group=www-data, il faut que /etc/apache-ssl/apache.pem soit lisible par
cet
user???

Par contre, mes virtuals hosts sont configur�s "en double", un avec
SSLDisable et l'autre avec SSLEnable, donc je dois, pour chacun de mes
virtuals hosts, g�n�rer un certificat, mais je n'arrive pas � trouver
comment faire???


J'ai apache-ssl avec deux virtual hosts. L'un sur le port 80 avec SSLDisable et l'autre sur le port 443 avec SSLEnable.

Je n'ai qu'un seul certificat, que j'ai g�n�r� moi-m�me. Le chemin et le nom du fichier de certificat ne se trouve que dans la section correspondant au port 443 : il n'est pas n�cessaire de cr�er de certificat pour le port 80 (http).

J'ai utilis� certtool pour g�n�rer le certificat. Cet utilitaire fait partie du paquet gnutls-bin (je suis sous sid).

--
                        - Jean-Luc

Attachment: pgpxkKxYySN55.pgp
Description: PGP signature

Répondre à