Jak Naprawić Błąd Nie Odnalezionego Klucza Prywatnego SSL Apache

Only admnistrator owned posts can execute the [includeme] shortcode. This message is shown only to administrators.

Jeśli w Twojej witrynie pojawia się błąd Nie znaleziono klucza prywatnego serwera Apache SSL, dzisiejszy przewodnik powinien pomóc.

Z Pomocnika Bugzilli:Klient użytkownika: Mozilla/5.0 U; (x11; Linux i686; en-US; rv:1.7.5)Gecko/20041111 Firefox/1.0Opis problemu:Próbuję, czy możesz tworzyć samodzielnie podpisane rekordy SSL, aby studiować moje?Samochód. Podążam za niektórymi odnoszącymi się do następujących kroków, aby wygenerować własny klucz prywatny:Usuwanie fałszywych kluczy będzie domyślnym ustawieniem dla FC3.rm -Fahrenheit /etc/httpd.conf/ssl.crt/server.crtn/etc/httpd.conf/ssl.key/server.keyNastępnie utwórz nowy kluczcd /usr/share/ssl/certyfikaty/zrób to po prostu genkeyTeraz utwórz certyfikatcd /usr/share/ssl/certyfikaty/sporządzić absolutny certyfikat testuTeraz, kiedy uruchamiam usługę httpd, pojawia się ten błąd:Uruchom usługę httpdZacznij od httpd:apache/2.0.52 mod_ssl/2.0.52 (okno dialogowe hasła)Niektóre z Twoich plików krytycznych punktów są zaszyfrowane ze względów dobrego samopoczucia.Aby im czytać, wszyscy twoi bliscy muszą podać wspólne zwroty.Server.domain.co.uk:443 (RSA)Wpisz hasło: apache:mod_ssl:Błąd: prawdopodobnie nie tylko znaleziono klucz prywatny.**Zatrzymany[PRZEGRANY]Nie idę nawet tak dobrze, jak wpisywać hasło powiązane z kluczem.Oznacza to, że normalnie plik server.key nie jest uwzględniony./etc/httpd/conf/ssl.key, ale dokument jest sprawdzany i jest./etc/httpd/conf.d/ssl.conf również poprawnie informuje o tym pliku.ssl_errors wyjście my.log:[05.01.2007 14:33:45] [Błąd] Inicjowanie: Nie można odczytać całego wpisu[Uwaga: klucze połączone lub zmienione przed ponownym uruchomieniem?][05 stycznia 2005 r. 14:33:45] SSL [Błąd] Błąd biblioteki: 218710120Błąd: 0D094068: Procedury kodowania Asn1: d2i_ASN1_SET: chory tag[05.01.2005 14:33:45] SSL [Błąd] Błąd biblioteki: 218529960Błąd: 0D0680A8: procedury kodowania asn1: ASN1_CHECK_TLEN: zły tag[05.01.2005 14:33:45] SSL [Błąd] Błąd biblioteki: 218595386Błąd: 0D07803A: procedury wyboru asn1: ASN1_ITEM_EX_D2I: zagnieżdżony błąd asn1[05 stycznia 2001 14:33:45] SSL [Błąd] Błąd biblioteki: 218734605Błąd: 0D09A00D: opcje leczenia rozwoju asn1: d2i_PrivateKey: biblioteka ASN1Jest też wyjście z dmesg:SELinux: zainicjowany (dev 0:13, natura nfs), używa genfs_contextsaudyt(1104934858.355:0): avc: przejęty z getattr dla pid=3695Exe=/usr/sbin/httpd path=/etc/httpd/conf.d/ssl.conf dev=dm-0 ino=32789scontext=root:system_r:httpd_t tcontext=root:object_r:user_home_ttclass = plikaudyt(1104934858.356:0): avc: wyewidencjonowane odmowa dla pid=3695exe=/usr/sbin/httpd name=ssl.conf dev=dm-0 ino=32789scontext=root:system_r:httpd_t tcontext=root:object_r:user_home_ttclass = plikaudyt(1104934951.020:0): avc: getattr odrzucone dla pid=3708exe=/usr/sbin/httpd path=/etc/httpd/conf.d/ssl.conf dev=dm-0 ino=32789scontext=root:system_r:httpd_t tcontext=root:object_r:user_home_ttclass oznacza plikaudit(1104934951.020:0): avc: odczyt odrzucony tylko ponieważ pid = 3708exe=/usr/sbin/httpd name=ssl.conf dev=dm-0 ino=32789scontext=root:system_r:httpd_t tcontext=root:object_r:user_home_ttclass = plikPróbowałem również powyższego z dostępem testowym z freessl von.com raczej todzieje się to samo.Wydaj wersję odmiany wybranego aspektu (jeśli dotyczy):jądro 2.6.9-1.724_FC, httpd-2.0.52-3.1, mod_ssl-2.0.52-3.1 orazotwieral-0.9.7a-4Jak odtwarzalne:zawszeKroki odtwarzania:1. Usuń istniejący klucz + certyfikatrm -f /etc/httpd.conf/ssl.crt/server.crtn/etc/httpd.conf/ssl.key/server.key2. Następnie spróbuj utworzyć po prostu nowy /usr/share/ssl/certs/zrobić kluczCD Genkey3. Stwórz dowolny nowy certyfikatcd /usr/share/ssl/certyfikaty/zrób testowany certyfikat4. Uruchom ApacheUruchom usługę httpd    Rzeczywiste wyniki: Running Apache/2 httpd:.0.52 mod_ssl/2.0.52 (passoferta dialog)Niektóre z ich cichych plików kluczy są zaszyfrowane ze względów bezpieczeństwa w domu.Aby czytać tym zwierzętom, każdy musi umieścić poprzednie zdania.Server.domain.co.uk:443 (RSA)Wpisz hasło: Apache: mod_ssl: Błąd: klucz prywatny niekoniecznie do końca znaleziony. Wyniki:**zatrzymany[przegrany]Oczekuje Apache w zakresie uruchamiania i możliwości korzystania z szyfrowania SSLStrony.Dalsza informacja:To jest ustawienie domyślne. były tylko dane ssl.confnie zmieni się zbytnio, dopóki nie zostaną użyte hasła używane dla każdego własnego server.keynie ma zbyt wielu znaków specjalnych

trwać

audit(1104934858.356:0): avc: odczyt odrzucony z obsługą pid=3695exe=/usr/sbin/httpd name=ssl.conf dev=dm-0 ino=32789scontext=root:system_r:httpd_t do pewnego stopnia pozytywnie tcontext=root:object_r:user_home_ttclass oznacza plikoznacza, że ​​/etc/httpd/conf.d/ssl.conf nie jest identycznie oznaczonyprawidłowy. Możesz spróbować:restorecon /etc/httpd/conf.d/ssl.conf

Błąd Apache ssl nie znaleziono własnego klucza

Nie mam określonego limitu czasowego, jeśli jestem właścicielem powyższego zespołu, prawda?Cierpię na próbie uruchomienia usługi startowej httpd po jej uruchomieniurestorecon /etc/httpd/conf.d/ssl.confi to samo zadanie stało się jak poprzednio z typowymi błędami

Apache ssl error private main thing not found

Nie oczekuje się zwrotu. Co pociąga za sobą:# ls /etc/httpd/conf -lz.d/ssl.confdawać?
Powraca-rw-r--r--root system_u:object_r:httpd_config_t/etc/httpd/conf.d/ssl.conf
Czuję się tak samo. ALEjako obejście, aby wyłączyć jego aplikację selinux (setenforce 0 )pozwala mi również moim kolegom uruchomić httpd dodatkowo wpisać odpowiednie hasło. Brak komunikatu kontrolnego irspojawiają się w /var/log/messages, aby pokazać, co faktycznie obraża selinuxw przybliżeniu, kiedy dana aplikacja jest skuteczna.

Komentarz 5 Richard Day 16.02.2005 18:32:58 UTC

Only admnistrator owned posts can execute the [includeme] shortcode. This message is shown only to administrators.

Only admnistrator owned posts can execute the [includeme] shortcode. This message is shown only to administrators.

Apache Ssl Error Private Key Not Found
아파치 Ssl 오류 개인 키를 찾을 수 없습니다
Erreur Ssl Apache Cle Privee Introuvable
Privatnyj Klyuch Oshibki Apache Ssl Ne Najden
Chave Privada De Erro Ssl Do Apache Nao Encontrada
Apache Ssl Fehler Privater Schlussel Nicht Gefunden
Apache Ssl Error Clave Privada No Encontrada
Apache Ssl Fout Privesleutel Niet Gevonden
Apache Ssl Fel Privat Nyckel Hittades Inte
Errore Apache Ssl Chiave Privata Non Trovata