Ik ben nu enkele dagen bezig om een stunnel te creeren.
Nu ben ik erachter gekomen dat in de pem files de volgorde van de key, certificate erg belangrijk is.
Het certificaat wat ik gebruik is nu als volgt opgebouwd:
rsa key
certificate
root
Intermediate
Het certificaat is van: GeoTrust_RapidSSL wildcard.
Als ik met CURL de site open is alles ok.
Open ik hem in FF of IE dan krijg ik een foutmelding dat het certificaat niet klopt.
Firefox geeft de foutmelding: ssl_error_bad_cert_domain
Ik denk dat er nog iets fout is in de configuratie:
Wat kan er fout zijn?Code:cert = /etc/ssl/certs/CERT.pem key = /etc/ssl/certs/CERT.pem CAfile = /etc/ssl/certs/CERT.pem sslVersion = all ; Some security enhancements for UNIX systems - comment them out on Win32 chroot = /var/lib/stunnel4/ setuid = stunnel4 setgid = stunnel4 ; PID is created inside the chroot jail pid = /stunnel4.pid ; Some performance tunings socket = l:TCP_NODELAY=1 socket = r:TCP_NODELAY=1 [https] accept = 443 connect = 8443 TIMEOUTclose = 0 xforwardedfor=yes

Likes:


Quote