Godaddy SSL на Centos 7 - PullRequest
       19

Godaddy SSL на Centos 7

0 голосов
/ 16 января 2019

У меня установлены Centos на моем сервере, основанном на digitalocean, у меня есть один стандартный ssl от godaddy, я следовал этому уроку LINK здесь все отлично работает, мои команды объясняют более подробно

сначала я получу личный ключ

 # openssl genrsa -out mydomain.key 2048

затем я создал новый CSR-файл для регенерации сертификата от godaddy

 # openssl req -new -key mydomain.key -out mydomain.csr

затем я скопировал .crt в /etc/pki/tls/certs и .key, .csr в ..../private/

после этого я копирую файл .csr в Godaddy SSL Manger и вставляю его для регенерации

теперь я скачал файлы сертификатов и распаковал их на сервер

мой httpd.conf теперь выглядит

<VirtualHost *:443>
SSLEngine on
SSLCertificateFile /etc/pki/tls/certs/mydomain.crt
SSLCertificateKeyFile /etc/pki/tls/private/mydomain.key
#SSLCACertificatePath  /etc/pki/tls/certs/gd_bundle-g2-g1.crt
ServerName www.xxxxx.com:443
ServerAlias xxxxx.com
DocumentRoot /var/www/xxxxx.com/public_html
ErrorLog /var/www/xxxxx.com/error.log
CustomLog /var/www/xxxxx.com/requests.log combined
</VirtualHost>

когда я перезагружаю сервер

Job for httpd.service failed because the control process exited with error code. See "systemctl status httpd.service" and "journalctl -xe" for details.

1 Ответ

0 голосов
/ 16 января 2019

Вы должны раскомментировать строку, начинающуюся с SSLCACertificatePath, и сделать так:

SSLCACertificatePath  /etc/pki/tls/certs/

Если вы хотите явно указать сертификаты, используйте этот формат:

SSLCACertificateFile  /etc/pki/tls/certs/gd_bundle-g2-g1.crt

Это очень важный файл для проверки подлинности подписи вашего сертификата

...