Странная ошибка Apache ssl_error_rx_record_too_long

Я купил сертификат SSL с подстановочными знаками у AlphaSSL, но после его установки Firefox выдает мне ssl_error_rx_record_too_long error при посещении сайта.

Я рву волосы, просто пытаюсь заставить это работать. Не помогли ни документация, ни Google, ни журналы:

/var/log/apache2/error.log

^[Fri Nov 01 04:39:04 2013] [error] [client 173.250.131.121] Invalid method in request \x16\x03\x01
[Fri Nov 01 04:39:04 2013] [error] [client 173.250.131.121] Invalid method in request \x16\x03\x01

/var/log/apache2/ssl_access.log

173.250.131.121 - - [01/Nov/2013:04:45:55 +0000] "\x16\x03" 501 311 "-" "-"
173.250.131.121 - - [01/Nov/2013:04:46:03 +0000] "\x16\x03\x01" 501 312 "-" "-"

Я перезапустил Apache, я отключил другие сайты, чтобы убедиться, что загружаемый V-Host, который я настраиваю, проверил, что mod_ssl загружен, и запускал сертификаты через OpenSSL. Я поместил более полную предельную историю в этой сути .

Вот компактная версия настроек SSL моего виртуального хоста. Обратите внимание, что я пробовал 46.149.28.113:443, _default_:443, *, secure.speech.is:443 и другие.

<IfModule mod_ssl.c>
  <VirtualHost 46.149.28.113:443>
  ...
      SSLEngine on
      SSLCertificateFile /etc/ssl/certs/speech.is.crt
      SSLCertificateKeyFile /etc/ssl/private/server.key
      SSLCertificateChainFile /etc/ssl/certs/AlphaSSLroot.crt
  </VirtualHost>
</IfModule>

Идеи?

2
задан 12 August 2014 в 22:53

1 ответ

Не совсем уверенный, что случилось, я запросил новый сертификат у CA, используя незашифрованный закрытый ключ. Однако после установки он все еще не работал, поэтому я начал с новой копии сайта SSL по умолчанию, и он начал работать. Это может быть какое-то странное взаимодействие между Textmate и локальными файловыми кешами, поскольку (в какой-то момент) то, что я открыл в Textmate и то, что было в моей оболочке Nano, отличалось, но это могло быть поддельным. Я также изменил имена файлов, чтобы удалить .is.crt, но это не должно иметь никакого значения.

TL; DR Перезапущен с нуля с использованием шаблона SSL, сделал все в оболочке, используя Nano для обхода файловых кешей, и использовал демонов, прыгнув на одну ногу.

0
ответ дан 12 August 2014 в 22:53

Другие вопросы по тегам:

Похожие вопросы: