PDA

Bekijk Volledige Versie : RSA server certificate CommonName (CN) `XXX001' does NOT match server name



timmy
07/08/13, 15:34
na een server verhuizing (van full dedicated naar VPS dedicated (met 1 ip adres))
heb ik de ssl files, zoals crt, bundle en key, terug gezet op de server
en de bijbehorende ssl.conf geconfigureerd.

bij herstart van httpd krijg ik de melding:

RSA server certificate CommonName (CN) `XXX001' does NOT match server name

in etc/host staat:
[vps.ip.ad.res] xxx001.local xxx001

en in /etc/sysconfig/netwerk staat:
HOSTNAME='(none)'

nu komen deze niet over een met wat er in de certificate staat
echter, voorheen op de vorige server, zaten 4 ip-adressen en de server name
kon simpelweg niet aan iedere server name matchen.
Daar draaiden meerdere https virtual-servers en toch werkten ze allemaal.

moet ik nu alleen de domein waarop de https draai toevoegen aan /etc/hosts ?

Het betreft een CentOS Linux 6.4, Apache version 2.2.15

timmy
07/08/13, 17:47
never mind. er stond iets verkeerd in the config dir.

maar nietemin kan via de browser de pagina niet in https worden opgevraag maar wel in http
nmap zet dat zowel poort 80 als 443 opstaat.
ook in iptables staat protocal 80 als 443 op accept

echter als ik ssh het volgende command typ:
> nmap -p 443 www.mijndomein.nl

dan krijg ik:
PORT STATE SERVICE
443/tcp closed https

bij nmap -p 80 www.mijndomein.nl staat hij gewoon open...

iemand?