Ich habe Abschnitt 1B dieses Handbuchs befolgt , um ein Zertifikat zu erstellen und es selbst zu signieren und Apache für die Verwendung dieses Zertifikats einzurichten. Wenn ich jedoch versuche, meine Website sicher anzuzeigen, gibt Firefox diesen Fehler aus:
sichere Verbindung fehlgeschlagen
Bei einer Verbindung zu animuson.com ist ein Fehler aufgetreten.
SSL hat einen Datensatz erhalten, der die maximal zulässige Länge überschritten hat.
(Fehlercode: ssl_error_rx_record_too_long)
Ich habe es zuerst mit 4096 versucht. Anstatt den in der Anleitung enthaltenen 4096 zu verwenden, habe ich stattdessen 1028 verwendet (was meiner Meinung nach die normale Größe war). Ich benutze APache2 unter CentOS 5 ...
Aus "/etc/httpd/conf/extra/httpd-ssl.conf" (natürlich zusammen komprimiert):
Listen 443
SSLEngine On
SSLCertificateFile "/etc/httpd/conf/ssl/server.crt"
SSLCertificateKeyFile "/etc/httpd/conf/ssl/server.key"
Irgendwelche Ideen?
BEARBEITEN
Ich habe die Meilen von ihren Standardverzeichnissen ssl.key und ssl.crt verschoben und etwas anderes getan, an das ich mich nicht erinnere, was zu funktionieren schien. Es wurde die Seite "Ausnahme hinzufügen" angezeigt und ich habe sie per Stammzertifikat in meinem Browser installiert. Jetzt wird der folgende Fehler angezeigt:
sichere Verbindung fehlgeschlagen
Bei einer Verbindung zu animuson.com ist ein Fehler aufgetreten.
SSL-Peer konnte keine akzeptablen Sicherheitsparameter aushandeln.
(Fehlercode: ssl_error_handshake_failure_alert)
Ich habe keine Ahnung, was dies bedeutet oder welche Informationen Sie benötigen, um mir dabei zu helfen.
openssl s_client -connect [...]
). Hast du SSLVerifyClient
etwas Funky mit SSLCipherSuite
usw.?