Apache不会从新的证书开始

嗨我想更新我的SSL证书和Apache拒绝启动时,我将path更改为新的证书文件。 我在CentOS 6.6上运行Apache 2.2。

当我尝试启动Apache时,它位于/ var / log / httpd / ssl_error_log中:

[Sun Dec 07 20:00:29 2014] [warn] RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?) [Sun Dec 07 20:00:29 2014] [warn] RSA server certificate CommonName (CN) `proposify' does NOT match server name!? 

这是* .domain.com的通配符证书(与以前相同)。 我究竟做错了什么?

谢谢!

[编辑]

我注意到的一件事是在新的私钥有更多的信息在顶部和旧的只是有关键。 我应该删除信息,所以实际的密钥开始—–开始RSA私人密钥—–?

 -----BEGIN RSA PRIVATE KEY----- Proc-Type: 4,ENCRYPTED DEK-Info: NUMBER,NUMBER ... long string of numbers/chars .... 

原始文件在:

 /etc/httpd/conf.d/ssl/domain.com 

新的文件在:

 /etc/httpd/conf.d/ssl/domain 

所以在我的VHOST,我所做的就是删除密钥,证书和链文件中的“.com”。 私钥,证书和中间证书都与以前相同。 我对他们全部跑了猫,以确认他们有正确的内容。

…续订我的SSL证书…

 [warn] RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?) [warn] RSA server certificate CommonName (CN) `proposify' does NOT match server name!? 

这是* .domain.com的通配符证书(与以前相同)。 我究竟做错了什么?

您的语句与错误消息不匹配。 由于您正在更新证书可能不是自签名的,所以它不应该是警告消息所示的CA证书。 此外,第二个警告显示证书似乎不匹配主机名。

请使用openssl x509 -text或类似工具检查证书文件的内容。