Neues SSL Zertifikat - apache restart failed

cob-web

New Member
Hallo,

ich komme nicht weiter und hoffe, dass jemand vielleicht einen Rat hat :)
Wir haben unsere Hauptdomain geändert und somit musste ein neues SSl-Zertifikat (Limitbreaker von psw.net) her.

Nichts einfacher als das, dachte ich!
Leider lässt sich der Apache mit dem neuen Zertifikat nicht re-starten.
Obwohl die Pfade in der myhttpd.conf stimmen, erscheint beim neustarten des Apache ein "failed"

In der myhttpd.conf steht:
Code:
    NameVirtualHost xx.xx.xxx.xxx:443
    <VirtualHost xx.xx.xxx.xxx:443>
    ServerName www.neue-domain.de
    ErrorLog /etc/apache2/logs/ssl_error_log
    DocumentRoot /srv/www/web1/html/zentrum/
    SuexecUserGroup web1 ftponly
    ScriptAlias /cgi-bin/ /srv/www/web1/html/cgi-bin/
    php_admin_value open_basedir /srv/www/web1/:/srv/www/htdocs/phpMyAdmin/:/srv/www/confixx/html/gesperrt/
    php_admin_value upload_tmp_dir /srv/www/web1/phptmp/
    php_admin_flag safe_mode Off
    SSLEngine on
    SSLCertificateFile /etc/apache2/ssl.crt/neue-domain.crt
    SSLCertificateKeyFile /etc/apache2/ssl.key/neue-domain.key
    </VirtualHost>
In der ssl_error_log steht:

[Fri Feb 20 11:28:44 2009] [warn] RSA server certificate CommonName (CN) `www.alter-name.de' does NOT match server name!?

www.alter-name.de war der alte Domain-Name, auf den das alte Zertifikat ausgestellt war.

Bevor ich das neue Zertifikat reklamiere, will ich sicher sein, dass ich keinen Fehler gemacht habe.

Der Server ist ein kleiner vServer bei S4Y, Suse9.3 mit Confixx.

HAt jemand einen Tipp?
Übersehe ich etwas?

Danke cob-web
 
Last edited by a moderator:
Ich habs:

Beim Kopieren des Zertifikates aus der E-Mail von Thawte sind "^M" (CTRL-M) -Zeichen mitkopiert worden (ich arbeite auf dem Mac mit Smultron/Cyberduck)

Ich glaube der Linux-Gott wollte mir eine Lektion erteilen, dass ich nicht bequem sein soll und künftig doch vi nehmen soll :D

Vielleicht hilfts jemandem weiter.

Grüße
cob-web
 
Back
Top