2016-03-01 101 views
0

我的網站全部停用,包括我的生計依賴​​的網站。 尾/var/log/apache/error.log給了我這樣的:Apache將不會重新啓動,ssl錯誤


[星期二3月1 6時07分59秒2016年] [提醒] RSA服務器證書的CommonName(CN)www.tonybaldwin.info' does NOT match server name!? [Tue Mar 01 06:07:59 2016] [warn] RSA server certificate CommonName (CN) mail.myownsite.me '與服務器名稱不匹配!? [Tue Mar 01 06:07:59 2016] [警告] RSA服務器證書CommonName(CN)mail.myownsite.me' does NOT match server name!? [Tue Mar 01 06:07:59 2016] [warn] RSA server certificate CommonName (CN) mail.myownsite.me'與服務器名稱不匹配!? [Tue Mar 01 06:07:59 2016] [警告] RSA服務器證書CommonName(CN)mail.myownsite.me' does NOT match server name!? [Tue Mar 01 06:07:59 2016] [warn] RSA server certificate CommonName (CN) mail.myownsite.me'與服務器名稱不匹配!? [Tue Mar 01 06:07:59 2016] [警告] RSA服務器證書CommonName(CN)mail.myownsite.me' does NOT match server name!? [Tue Mar 01 06:07:59 2016] [warn] RSA server certificate CommonName (CN) red.liberame.org'與服務器名稱不匹配!? [Tue Mar 01 06:07:59 2016] [error]無法配置RSA服務器私鑰 [Tue Mar 01 06:07:59 2016] [錯誤] SSL庫錯誤:185073780錯誤:0B080074:x509證書例程: X509_check_private_key:鍵值不匹配


有沒有什麼辦法來強制阿帕奇,儘管這些SSL錯誤的重新啓動,或者我必須重新創建這些證書? 或我該如何解決這個問題? 有一件事情真的讓我感到遺憾的是,mail.myownsite.me不在任何apache配置或虛擬主機,afaik,它應該只關注dovecot和/或後綴,所以我不明白爲什麼它出現在apache error.log 這是一個運行debian jessie的vps。

+0

在這些錯誤開始顯示之前做了哪些更改? –

+0

我剛從startssl.com更新了一個證書 – tonybaldwin

+0

也許我應該提一下,red.liberame.org也沒有任何虛擬主機,也沒有一年以上的虛擬主機......所以它給我一個很難的時間apache不在或不再在該特定機器上運行的不存在的站點或站點。此外,服務器正在運行Debian 8/Jessie。 – tonybaldwin

回答

1

上述錯誤清楚地表明創建的虛擬主機和綁定到它們的證書不匹配。瞭解證書綁定到用戶在地址欄中鍵入以訪問網頁的Url是很重要的。

因此,如果您的域名是www.abc.com,並且綁定的證書公用名稱是172.168.1.1或www.xyz.com,那麼在您啓動重新啓動後Apache不會啓動。因此,請確保證書通用名稱與虛擬主機中提及的服務器名稱相匹配,以使網站能夠正常使用SSL。

+0

謝謝!真正的問題是我可以負擔得起1個VPS,它有足夠的stotage/respources來主辦幾個網站,所以這就是我所做的,甚至與Apache SNI最終結果產生混亂... – tonybaldwin