在Apache VirtualHosts上configurationSSL证书的问题

我试图从运行RHEL6的单个IP服务器上运行多个SSL连接。 我已经成功地在SSL上configuration了一个域,但是当我尝试添加一个域时,Apache无法重新启动。 注释掉第一个域,这样只有新的域才能解决问题。

我的configuration如下:

NameVirtualHost *:80 NameVirtualHost 192.168.0.10:443 # Domain 1 Works fine <VirtualHost 192.168.0.10:443> ServerName domain1.org.uk DocumentRoot /home/domain1/public_html <Directory "/home/domain1/public_html"> allow from all Options FollowSymLinks </Directory> SSLEngine on SSLCertificateFile /home/domain1/certs/domain1.org.uk.crt SSLCertificateKeyFile /home/domain1/certs/domain1.org.uk.key SSLCertificateChainFile /home/domain1/certs/gs_intermediate_ca.crt </VirtualHost> # Domain 2 kills apache <VirtualHost 192.168.0.10:443> ServerName domain2.org.uk DocumentRoot /home/domain2/public_html <Directory "/home/domain2/public_html"> allow from all Options FollowSymLinks </Directory> SSLEngine on SSLCertificateFile /home/domain2/certs/domain2.org.uk.crt SSLCertificateKeyFile /home/domain2/certs/domain2.org.uk.key SSLCertificateChainFile /home/domain2/certs/gs_intermediate_ca.crt </VirtualHost> 

在查看/ var / log / httpd / error_log时,当我为域2启用SSL时重新启动apache

 [notice] caught SIGTERM, shutting down] [notice] SELinux policy enabled; httpd running as context unconfined_u:system_r:httpd_t:s0 [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec) 

查看/ var / log / httpd / ssl_error_log

 [error] Failed to configure CA certificate chain 

如果我将链证书从SSLCertificateChainFile更改为SSLCACertificateFile,apache将无事件重启,但是当我在任何浏览器中访问domain2时,都会收到SSL连接错误。

任何帮助将非常感激。

编辑

好的两件事情:

1.)启用了第二张网卡,HTTPS侦听192.168.0.11和http 192.168.0.10

2.)跑了:

 openssl verify -verbose -purpose sslserver -CAfile gs_intermediate_ca.crt domain2.org.uk.crt 

无法加载证书

我现在得到

 unable to load certificate 140685974771528:error:0906D066:PEM routines:PEM_read_bio:bad end line:pem_lib.c:802: 

你确定你的domain2 gs_intermediate_ca.crt是正确的吗? Apache错误日志行使它看起来像是你的问题所在。

SSLCACertificateFile 指令用于指示您处理的客户端证书。 因此,它可能不像SSLCertificateChainFile那样强烈地validation该文件。 所以这些错误不会阻止Apache启动,但会导致SSL错误。 所有更多的理由承担问题是与该链文件。

赔率是好的,链文件要么A)格式不正确或B)不适用于该特定的证书。 (例如:可能是其他域的链)您可以尝试使用openssl s_client -connect domain2.org.uk:443列出在SSL交换期间发放的证书。