So Beheben Sie Den Apache-SSL-Fehler „Privater Schlüssel Nicht Gefunden“

Only admnistrator owned posts can execute the [includeme] shortcode. This message is shown only to administrators.

Wenn Sie den Fehler Apache-SSL-Fehler, privater Schlüssel definitiv nicht gefunden erhalten, sollte die heutige Anleitung hilfreich sein.

Von Bugzilla Helper:Benutzeragent: Mozilla/5.0 U; (x11; Linux i686; en-US; rv:1.7.5)Gecko/20041111 Firefox/1.0Beschreibung des Problems:Ich versuche, können Sie selbstsignierte SSL-Einträge erstellen, um mit meinen zu experimentierenEinen Wagen. Ich befolge einige ähnliche Schritte wie die folgenden, um einen bestimmten eigenen privaten Schlüssel zu generieren:Das Entfernen falscher Schlüssel ist einfach die Standardeinstellung für FC3.rm -l /etc/httpd.conf/ssl.crt/server.crtn/etc/httpd.conf/ssl.key/server.keyErstellen Sie dann einen neuen Schlüsselcd /usr/share/ssl/certificates/Machen Sie den richtigen GenkeyErstellen Sie nun ein Zertifikatcd /usr/share/ssl/certificates/die jeweilige Prüfbescheinigung ausstellenWenn ich jetzt mit dem httpd-Dienst starte, bekomme ich meinen Fehler:Starten Sie den httpd-DienstBeginnen Sie mit httpd:apache/2.0.52 mod_ssl/2.0.52 (Passwort-Dialog)Einige Ihrer eigenen Main-Thing-Dateien sind aus Gesundheits- und Sicherheitsgründen verschlüsselt.Um ihnen vorlesen zu können, müssen alle Familienmitglieder gebräuchliche Redewendungen bereitstellen.Server.domain.co.uk:443 (RSA)Geben Sie die Hauptpassphrase ein: apache:mod_ssl:Fehler: privater Schlüssel wahrscheinlich nicht gefunden.**Gestoppt[GESCHEITERT]Ich gehe nicht einmal so weit, das mit dem Schlüssel verbundene Passwort einzugeben.Dies weist darauf hin, dass in der Regel die Datei server.key enthalten ist und nie./etc/httpd/conf/ssl.key, aber das Dokument wird konsultiert und es ist./etc/httpd/conf.d/ssl.conf ist auch richtig wichtig für diese Datei.ssl_errors my.log-Ausgabe:[05. Januar 2005 14:33:45] [Fehler] Initialisierung: Der vollständige Eintrag konnte nicht gelesen werden[Hinweis: Schlüssel vor dem Neustart eingebrochen oder geändert?][5. Januar 2005 14:33:45] SSL [Fehler] Bibliotheksfehler: 218710120Fehler: 0D094068: Asn1-Codierungsroutinen: d2i_ASN1_SET: unzulässiges Tag[5. Januar 2005 14:33:45] SSL [Fehler] Bibliotheksfehler: 218529960Fehler: 0D0680A8: asn1-Codierungsverfahren: ASN1_CHECK_TLEN: falsches Tag[5. Januar 2005 14:33:45] SSL [Fehler] Bibliotheksfehler: 218595386Fehler: 0D07803A: asn1 und auch Multimedia-Routinen: ASN1_ITEM_EX_D2I: nested asn1 error[5. Januar, Juni 2006 14:33:45] SSL [Fehler] Bibliotheksfehler: 218734605Fehler: 0D09A00D: asn1-Entwicklungsoperation: d2i_PrivateKey: ASN1-BibliothekEs gibt auch alles, was von dmesg ausgegeben wird:SELinux: initialisiert (dev 0:13, nfs nature), verwendet genfs_contextsaudit(1104934858.355:0): avc: transportiert von getattr für pid=3695Exe=/usr/sbin/httpd path=/etc/httpd/conf.d/ssl.conf dev=dm-0 ino=32789scontext=root:system_r:httpd_t tcontext=root:object_r:user_home_ttclass = Dateiaudit(1104934858.356:0): avc: Durchsuchen verweigert für pid=3695exe=/usr/sbin/httpd name=ssl.conf dev=dm-0 ino=32789scontext=root:system_r:httpd_t tcontext=root:object_r:user_home_ttclass = Dateiaudit(1104934951.020:0): avc: getattr abgelehnt für pid=3708exe=/usr/sbin/httpd path=/etc/httpd/conf.d/ssl.conf dev=dm-0 ino=32789scontext=root:system_r:httpd_t tcontext=root:object_r:user_home_ttclass ist gleich fileaudit(1104934951.020:0): avc: Lesen abgelehnt wegen PID = 3708exe=/usr/sbin/httpd name=ssl.conf dev=dm-0 ino=32789scontext=root:system_r:httpd_t tcontext=root:object_r:user_home_ttclass = DateiIch habe diese Anleitung auch mit Testzugang von freessl von.com ausprobiert, obwohl dies der Fall istdas gleiche passiert.Release-Level-Version des ausgewählten Systems (falls zutreffend):Kernel 2.6.9-1.724_FC, httpd-2.0.52-3.1, mod_ssl-2.0.52-3.1 undopensl-0.9.7a-4Wie reproduzierbar:immerWiedergabeschritte:1. Vorhandenen Schlüssel + Zertifikat entfernenrm -f /etc/httpd.conf/ssl.crt/server.crtn/etc/httpd.conf/ssl.key/server.key2. Versuchen Sie dann, ein großartiges neues /usr/share/ssl/certs/ zu erstellen.Schlüssel machenCD-Genkey3. Erstellen Sie ein riesiges neues Zertifikatcd /usr/share/ssl/certificates/ein Zertifikat machen4. Führen Sie Apache ausStarten Sie den httpd-Dienst    Tatsächliche Ergebnisse: Ausführen von Apache/2 httpd:.0.52 mod_ssl/2.0.52 (passDialog anbieten)Einige ihrer geheimen Schlüsseldateien sind aus Sicherheitsgründen verschlüsselt.Um diesen Tieren vorzulesen, müssen Sie Sätze in die Vergangenheit setzen.Server.domain.co.uk:443 (RSA)Geben Sie die Passphrase ein: Apache: mod_ssl: Fehler: privater Schlüssel tatsächlich gefunden. Ergebnisse:**gestoppt[gescheitert]Apache erwartet in Bezug auf den Start und die Möglichkeit, SSL-Verschlüsselung zu nutzenSeiten.Weitere Informationen:Dies ist alles die Standardeinstellung. da waren einfach ssl.conf datenwird sich nicht wesentlich ändern, bis die Passwörter verwendet werden, die für diesen beliebten eigenen server.key verwendet werdenkeine guten Sonderzeichen haben

zuletzt

audit(1104934858.356:0): avc: Lesen mit pid=3695-Unterstützung abgelehntexe=/usr/sbin/httpd name=ssl.conf dev=dm-0 ino=32789scontext=root:system_r:httpd_t also gewissermaßen tcontext=root:object_r:user_home_ttclass ist gleich fileimpliziert, dass /etc/httpd/conf.d/ssl.conf nicht genau gekennzeichnet istrechts. Du kannst es versuchen:restorecon /etc/httpd/conf.d/ssl.conf

Apache-SSL-Fehler n individueller Schlüssel nicht gefunden

Ich bekomme kein Zeitlimit, wenn ich ein Team besitze, richtig?Ich leide unter dem Versuch, den httpd-Startdienst zu starten, damit er startetrestorecon /etc/httpd/conf.d/ssl.confund der gleiche Vorteil passiert wie zuvor mit den identischen Fehlern

Apache-SSL-Fehler privat eine Notwendigkeit nicht gefunden

Keine Rückkehr erwartet. Was wird bedeuten:# ls /etc/httpd/conf -lz.d/ssl.confgeben Sie?
Es kehrt zurück-rw-r--r--root system_u:object_r:httpd_config_t/etc/httpd/conf.d/ssl.conf
Mir geht es genauso. ABERals Workaround, um die gesamte Selinux-Anwendung zu deaktivieren (setenforce 0 )erlaubt mir doch mein kollege httpd zu starten sowie die passende passphrase einzugeben. Keine Prüfungsnachrichtin /var/log/messages erscheinen, um Lösungen zu zeigen, beleidigt tatsächlich Selinuxungefähr, wenn diese Anwendung wirksam ist.

Kommentar 5 Richard Tag 16.02.2005 18:32:58 UTC
Only admnistrator owned posts can execute the [includeme] shortcode. This message is shown only to administrators.

Only admnistrator owned posts can execute the [includeme] shortcode. This message is shown only to administrators.

Apache Ssl Error Private Key Not Found
아파치 Ssl 오류 개인 키를 찾을 수 없습니다
Erreur Ssl Apache Cle Privee Introuvable
Privatnyj Klyuch Oshibki Apache Ssl Ne Najden
Chave Privada De Erro Ssl Do Apache Nao Encontrada
Blad Apache Ssl Klucza Prywatnego Nie Znaleziono
Apache Ssl Error Clave Privada No Encontrada
Apache Ssl Fout Privesleutel Niet Gevonden
Apache Ssl Fel Privat Nyckel Hittades Inte
Errore Apache Ssl Chiave Privata Non Trovata