[apache 2.4] problème SSL HTTPS

Applications, problèmes de configuration réseau
gael
yeomen
Messages : 255
Inscription : dim. 31 oct. 2010, 02:07

[apache 2.4] problème SSL HTTPS

Message par gael »

bonjour,
depuis le passage en 2.4 j'ai bien réussi à changer ma configuration httpd et j'utilise mod_mpm_prefork.so
par contre impossible de réactiver ma configuration SSL en HTTPS

voici mon fichier de configuration

Code : Tout sélectionner

<VirtualHost *:443>
	ServerName myadmin.com:443
	ServerAdmin hostmaster@myadmin.com
	ServerSignature Off

	SSLEngine on
	SSLOptions +StrictRequire
	SSLProtocol all -SSLv2
	SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
        SSLCACertificateFile /data/system/etc/httpd/ssl/ca.crt
        SSLCertificateFile /data/system/etc/httpd/ssl/hostadmin.myadmin.com.crt
        SSLCertificateKeyFile /data/system/etc/httpd/ssl/hostadmin.myadmin.com.key
	BrowserMatch ".*MSIE.*" nokeepalive ssl-unclean-shutdown downgrade-1.0 force-response-1.0
	<Location />
		SSLRequireSSL
		SSLVerifyClient require
		SSLRenegBufferSize 524288000
	</Location>

	DocumentRoot "/data/www_ssl/hostadmin/_www"

	ErrorLog "/data/www_ssl/hostadmin/logs/error.log"
	TransferLog "/data/www_ssl/hostadmin/logs/access.log"
	CustomLog "/data/www_ssl/hostadmin/logs/access_ssl.log" "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"

	<FilesMatch "\.(cgi|shtml|phtml|php)$">
		SSLOptions +StdEnvVars +ExportCertData
	</FilesMatch>

	<Directory "/data/www_ssl/hostadmin/_www">
		DirectoryIndex index.php index.html index.htm
		Options ExecCGI Indexes FollowSymLinks MultiViews
		AllowOverride All
		Require all granted
	</Directory>

	Alias /phpmyadmin "/usr/share/webapps/phpMyAdmin"
	<Directory "/usr/share/webapps/phpMyAdmin">
		AllowOverride None
		Options FollowSymlinks
		Require all granted
	</Directory>

 

</VirtualHost>

dans le log en accédant au site j'ai cette erreur

Code : Tout sélectionner

AH02261: Re-negotiation handshake failed: Not accepted by client!?
et mon fichier de conf SSL

Code : Tout sélectionner

AddType application/x-x509-ca-cert .crt
AddType application/x-pkcs7-crl    .crl
SSLPassPhraseDialog  builtin
SSLSessionCache        "shmcb:/var/run/httpd/ssl_scache(512000)"
SSLSessionCacheTimeout  300
Mutex sysvsem default
merci
Répondre