Рейтинг:0

phpMyAdmin с сертификатами Cloudflare ssl

флаг jp

У меня есть 3 сайта wordpress, 1 сайт moodle и 1 сайт owncloud, все с одинаковой конфигурацией apache на моем vps, и все они отлично работают

Но я не могу заставить phpMyAdmin работать с сертификатами происхождения cloudflare. Когда я перехожу к mysql.domain.tld, он возвращает:

ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Но если я использую Let's Encrypt, все работает нормально.

Я использую следующий файл конфигурации Apache для всех своих сайтов:

<VirtualHost *:80>
    ServerName domain.tld
    DocumentRoot "/var/www/domain.tld/"
    <Directory "/var/www/domain.tld/">
        AllowOverride All
    </Directory>
    RewriteEngine on
    RewriteCond %{SERVER_NAME} =domain.tld
    RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent]
    ErrorLog /var/log/apache2/domain.tld/error.log
</VirtualHost>

<VirtualHost *:443>
    ServerName domain.tld
    DocumentRoot "/var/www/domain.tld/"
    <Directory "/var/www/domain.tld/">
        AllowOverride All
    </Directory>
    SSLCertificateFile /etc/apache2/certificates/domain.tld.crt
    SSLCertificateKeyFile /etc/apache2/certificates/domain.tld.key
    ErrorLog /var/log/apache2/domain.tld/error.log
</VirtualHost>

Что я делаю не так? Спасибо

Рейтинг:1
флаг cn

Убедитесь, что вы можете прочитать сертификат:

openssl x509 -noout -text -in /etc/apache2/certificates/domain.tld.crt

Проверьте закрытый ключ:

openssl rsa -in /etc/apache2/certificates/domain.tld.key -check

Убедитесь, что закрытый ключ и сертификат совпадают:

openssl rsa -noout -modulus -in /etc/apache2/certificates/domain.tld.key | OpenSSL Sha256
openssl x509 -noout -modulus -in /etc/apache2/certificates/domain.tld.crt | OpenSSL Sha256

Убедитесь, что /etc/apache2/certificates/domain.tld.crt содержит в следующем порядке:

  • сертификат для домена.tld
  • все промежуточные сертификаты от CloudFlare
флаг jp
Это хорошо в этом аспекте. Вывод одинаков между двумя последними командами, которые вы просили сделать. Спасибо
флаг cn
Проверьте конфигурацию SSL вашего веб-сайта по адресу: https://www.ssllabs.com/ssltest/analyze.html Сообщите нам, какие проблемы обнаружены.
флаг jp
«Не удалось связаться с защищенным сервером», но сервер Apache включен, и я могу получить доступ к другим виртуальным хостам.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.