ja hallo erstmal,...

Am Freitag 10 Juni 2005 17:37 schrieb Paul Puschmann:
> Jan L�hr wrote:
> > ja hallo erstmal,...
> >
> > Am Freitag 10 Juni 2005 11:11 schrieb Paul Puschmann:
> >>Jan L�hr wrote:
> >>>ja hallo erstmal,..
> >>>
> >>>ich verzweifele gerade an einem Sarge update auf einem Produktivsystem.
> >>>Irgendwie will der Apache2 nicht wie ich m�chte.
> >>>Also: Ziel ist eine funktionierende SSL-Verbindung.
> >>>
> >>>Ich schaffe:
> >>>
(...)
> >>
> >>>Konqueror schafft es nicht bis in's log.

> Verkehrte Zertifikate / evtl vertauscht? 

Nein.

> Root CA nicht dem Browser bekannt? 

Doch.

> > Hmm - das Problem habe ich inzwischen "behoben" indem ich den
> > Virtualhost-config in die SSL config gepackt habe...
>
> Wohin ??

wenn ich /usr/share/doc/apache2/examples/ssl.conf.gz richtig deute, geh�rt sie 
nach mods-availble/ssl.conf (inkl. dem dort befindlichen Virtualhost)

> > Naja, ich muss mich wohl noch in den neuen einarbeiten...
>
> Jenachdem wie deine Virtualhost-Eintr�ge lauten, k�nnen die Probleme
> auch daher kommen.

Das kann auch sein.

> Tip:
> Mach dir je eine .conf unter /etc/apache2/sites-available/ f�r ssl und
> plain und verlinke die nach /etc/apache2/sites-enabled/ 

Das war mein Ansatz, der diesen Fehler mit sich brachte.

> lass die Finger 
> (so weit es geht) von der /etc/apache2/mods-enabled/ssl.conf.

Ich habe sie dem example nun angepasst. (Also den einzigen ssl-host dort 
eingetragen) und die Probleme behoben.

> sslengine on geh�rt z.B. in einen VirtualHost oder einen anderen Container.

Sicher.

> Apache2 ist m. E. von der Config um L�ngen besser als der alte Apache,
> nat�rlich braucht es aber Zeit um die Config umzumodeln.

Ja, ich bin dabei - obwohl ich eigentlich bei der config das Gef�hl habe: 
Au�er Spesen nichts gewesen - denn so wie ich dies sehe, h�tte man die 
gleiche Struktur auch unter 1.3 im conf.d ablegen k�nnen.

> Die Ports sind auch entsprechend eingetragen, oder?

Ja.

> Ansonsten n�chste Woche mehr...

Hmm... naja, dringend es nicht, es l�uft ja jetzt.

Keep smiling
yanosz

Antwort per Email an