AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / ubuntu / 问题 / 1141768
Accepted
Simone Conti
Simone Conti
Asked: 2019-05-10 02:41:23 +0800 CST2019-05-10 02:41:23 +0800 CST 2019-05-10 02:41:23 +0800 CST

为单个虚拟主机设置自签名证书

  • 772

我按照本指南https://www.digitalocean.com/community/tutorials/how-to-create-a-self-signed-ssl-certificate-for-apache-in为我的本地开发服务器生成了一个自签名证书-ubuntu-18-04

当被问到时,我将我的服务器 IP 设置为“通用名称”值。我没有设置防火墙。

完成指南建议的所有其他修改后,我可以访问https://192.168.1.202

这是问题所在

我有一些想要保护的虚拟主机,所以我尝试使用相同的证书在 https 中访问我的网站,但我总是被重定向到 apache 根页面。

这是我的配置文件

/etc/apache2/sites-enabled/kopakabana.conf

<VirtualHost *:80>
    SSLEngine on
    SSLCertificateFile     /etc/ssl/certs/apache-selfsigned.crt
    SSLCertificateKeyFile  /etc/ssl/private/apache-selfsigned.key`
    ....
</VirtualHost>

我哪里错了?

server ssl apache2 virtualhost self-signed
  • 1 1 个回答
  • 674 Views

1 个回答

  • Voted
  1. Best Answer
    Dan
    2019-05-10T07:40:13+08:002019-05-10T07:40:13+08:00

    您似乎在虚拟主机配置中侦听端口 80 而不是端口 443。

    第一行应该是:

    <VirtualHost *:443>
    

    可能还有另一个问题。您提到以下内容:

    我有一些想要保护的虚拟主机,因此我尝试使用相同的证书访问我在 https [...] 中的站点

    然而,您还提到您正在使用服务器的 IP 地址访问您的站点。

    这种方法是行不通的,你不能让多个虚拟主机在同一个主机上监听,只有一个可以工作。

    例如,假设您有以下两个虚拟主机:

    • example.conf
    • kopakabana.conf

    当您通过 Apache 访问您的服务器时,它需要确定它需要服务的站点。它不能同时为两者服务。

    由于您通过 IP 访问您的站点,因此 Apache 将为第一个匹配的虚拟主机提供服务。在您的情况下,它可能会解析为默认配置文件。

    您需要做的是实际为您的虚拟主机分配一个服务器名称。如果您想使用相同的证书运行它们,您可以将它们创建为子域并为其分配通配符证书。

    例如,考虑以下虚拟主机:

    • example.conf

      <VirtualHost *:443>
          ServerName example.mymachine.local
          # [...]
      </VirtualHost>
      
    • kopakabana.conf

      <VirtualHost *:443>
          ServerName kopakabana.mymachine.local
          # [...]
      </VirtualHost>
      

    在这种情况下,您将为它们创建一个证书*.mymachine.local并在它们上使用它。

    接下来,只需/etc/hosts在您自己的计算机上编辑该文件并将以下内容附加到它,以便您的浏览器可以正确解析域。

    192.168.1.202   example.mymachine.local
    192.168.1.202   kopakabana.mymachine.local
    

    最后,https://192.168.1.202您将访问https://kopakabana.mymachine.localor ,而不是访问https://example.mymachine.local。

    • 0

相关问题

  • 使用 dpkg 手动安装软件包是否会阻止未来的升级路径?

  • 如何从命令行刻录双层 dvd iso

  • 如果在服务器机器上运行 Ubuntu 桌面版,性能损失是多少?

  • 将桌面版剥离为服务器版的最简单方法是什么?

  • 如何与无头服务器进行图形交互?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何运行 .sh 脚本?

    • 16 个回答
  • Marko Smith

    如何安装 .tar.gz(或 .tar.bz2)文件?

    • 14 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Martin Hope
    Flimm 如何在没有 sudo 的情况下使用 docker? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve