Help - Search - Member List - Calendar
Full Version: [apache] Apache + Ssl Avec Windows 2k Server
OpenSpace > Zone Ordinateurs > Programmation
PoP
Glop,

J'ai une machine 2k server nommée DMZ1 placée derrière un firewall muni d'une connexion adsl avec une IP fixe.
J'ai sur cette machine un serveur Apache (1.3.31) avec le mod php (4.3.6) d'installé. Je peux accéder depuis l'extérieur à mon serveur. Tout va bien.
J'ai besoin que l'un de mes sites soit accessible uniquement en HTTPS. J'ai donc ouvert le port 443 sur le firewall et suivi scrupuleusement le tutorial disponible ici.
Après avoir appliqué le tutorial voici le comportement que j'obtiens:
http://mon_ip_publique <-- page d'acceuil du serveur, comme d'ab
http://mon_ip_publique:443 <-- page d'acceuil du serveur, sans échange de certificats
https://mon_ip_publique <-- rien. j'ai un timeout.

J'en viens à me demander si je ne me suis pas trompé quelque-part dans la création du certificat ou dans la configuration du virtualhost à la fin de mon httpd.conf.
Auriez-vous une idée?
Rabban
mon instinct me dit que le problème vient du module ssl qui ne doit pas tourner correctement. ça m'étonnerait que ça vienne du certificat, sinon je pense que la connection en http sur le port 443 ne fonctionnerait pas.

cependant, je n'ai aucune idée sur comment le faire tourner correctement. à part vérifier que tu as bien mis le LoadModule dans httpd.conf.
PoP
Dans mon httpd.conf j'ai ajouté:
CODE

LoadModule ssl_module modules/mod_ssl.so
AddModule mod_ssl.c

(...)

# Port 80
Listen 80
Listen 443

(...)

ServerName mon_ip_publique (celle de la connexion adsl via le fw)

(...)

SSLMutex sem
SSLRandomSeed startup builtin
SSLSessionCache none

SSLLog logs/SSL.log
SSLLogLevel info

<VirtualHost mon_ip_publique:443>
DocumentRoot "C:/Program Files/Apache Group/Apache/htdocs"
SSLEngine On
SSLCertificateFile conf/ssl/mon_ip_publique.cert
SSLCertificateKeyFile conf/ssl/mon_ip_publique.key
</VirtualHost>




Rabban
je sens que ça doit être un problème particulier très très difficile à résoudre, qui te prendra des heures et des heures et des jours. j'espère pour toi que tu n'as rien prévu ce week-end, parceque tu devras faire des tas d'heures sup rolleyes.gif
PoP
Bon, finalement j'ai résolu le problème.
En ajoutant NameVirtualHost mon_ip_publique et en mettant <VirtualHost *:443> à la place de <VirtualHost mon_ip_publique:443> ça marche nickel.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2024 Invision Power Services, Inc.