Problème SSL et Apache Debian Squezee

Salut à tous,

Je suis entrain de me faire un nouveau dédié sous squeeze mais apache ne fait que planter avec SSL : il n’y a pas d’erreur lors du démarrage d’apache mais lorsque que je tape (en LAN) 192.168.X.XX la connexion échoue…
Je met mais fichiers de conf en pièce jointe, si ce n’est pas réparable en modifiant les fichiers de conf, pourriez vous m’indiquer comment désinstaller proprement et purger apache puis recommencer avec un “bon tuto”

 merci d'avance

conf.tar.gz (4.09 KB)

Met

Listen 443
  <VirtualHost *:443>
        ServerAdmin webmaster@localhost
        ServerName localhost
        DocumentRoot /var/www/
        AccessFileName .httpdoverride
        SSLEngine on
        SSLCertificateFile /etc/apache2/ssl/apache.crt
        SSLCertificateKeyFile /etc/apache2/ssl/apache.key
[...]

et dis ce que ça donne. Il est normal que ta configuration ne marche pas.

ça marche toujours pas, log apache :

[Wed Jul 30 14:13:19 2014] [notice] caught SIGTERM, shutting down [Wed Jul 30 14:13:20 2014] [warn] RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?) [Wed Jul 30 14:13:23 2014] [warn] RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?)

le reste en pièce jointe
log.tar.gz (279 Bytes)
conf.tar.gz (4.08 KB)

Si ça marche mais ton certificat n’est pas bon:

/usr/sbin/make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache-ssl/apache.pemdevrait résoudre ton pbm (sous root)

Toujours pareil et même erreur dans les logs apache

Excuse moi, je n’avais pas bien regardé ton fichier de conf, remplaces

SSLCertificateFile /etc/apache2/ssl/apache.crt par

SSLCertificateFile /etc/apache2/ssl/apache.pem (regarde où est ce fichier apache.pem

Le démarrage de apache plante, le fichier en .pem existe pas (capture jointe…)

Sur debian, c’est plutôt /etc/ssl/apache.pem essaye avec ce fichier sinon fais un

find /etc -name “*.pem”

pour le trouver

je l’ai trouvé mais nouvelles erreurs

Visiblement tu as deux ecoutes sur le même port 80 or cela n’apparait pas dans tes fichiers de conf, il y en a d’autres? En tout cas, fait un “killall /usr/sbin/apache2” avant de redémarrer ton apache

à part le ports.conf (qui est dans le zip) d’apache je crois pas

Fais un «netstat -tpl» sous root pour voir.

Connexions Internet actives (seulement serveurs) Proto Recv-Q Send-Q Adresse locale Adresse distante Etat PID/Program name tcp 0 0 *:32774 *:* LISTEN 3455/portsentry tcp 0 0 *:31337 *:* LISTEN 3455/portsentry tcp 0 0 localhost:mysql *:* LISTEN 2896/mysqld tcp 0 0 *:ircd *:* LISTEN 3455/portsentry tcp 0 0 *:systat *:* LISTEN 3455/portsentry tcp 0 0 localhost:11211 *:* LISTEN 2553/memcached tcp 0 0 *:netbios-ssn *:* LISTEN 2099/smbd tcp 0 0 *:5742 *:* LISTEN 3455/portsentry tcp 0 0 *:imap2 *:* LISTEN 3455/portsentry tcp 0 0 *:finger *:* LISTEN 3455/portsentry tcp 0 0 *:netstat *:* LISTEN 3455/portsentry tcp 0 0 *:sunrpc *:* LISTEN 1704/rpcbind tcp 0 0 *:54320 *:* LISTEN 3455/portsentry tcp 0 0 *:cisco-sccp *:* LISTEN 3455/portsentry tcp 0 0 *:27665 *:* LISTEN 3455/portsentry tcp 0 0 *:ingreslock *:* LISTEN 3455/portsentry tcp 0 0 *:ssh *:* LISTEN 3051/sshd tcp 0 0 *:nntp *:* LISTEN 3455/portsentry tcp 0 0 *:socks *:* LISTEN 3455/portsentry tcp 0 0 *:12345 *:* LISTEN 3455/portsentry tcp 0 0 localhost:smtp *:* LISTEN 3384/exim4 tcp 0 0 *:12346 *:* LISTEN 3455/portsentry tcp 0 0 *:635 *:* LISTEN 3455/portsentry tcp 0 0 *:34459 *:* LISTEN 1744/rpc.statd tcp 0 0 *:49724 *:* LISTEN 3455/portsentry tcp 0 0 *:uucp *:* LISTEN 3455/portsentry tcp 0 0 *:microsoft-ds *:* LISTEN 2099/smbd tcp 0 0 *:tcpmux *:* LISTEN 3455/portsentry tcp 0 0 *:20034 *:* LISTEN 3455/portsentry tcp 0 0 *:32771 *:* LISTEN 3455/portsentry tcp 0 0 *:32772 *:* LISTEN 3455/portsentry tcp 0 0 *:40421 *:* LISTEN 3455/portsentry tcp 0 0 *:32773 *:* LISTEN 3455/portsentry tcp6 0 0 [::]:netbios-ssn [::]:* LISTEN 2099/smbd tcp6 0 0 [::]:sunrpc [::]:* LISTEN 1704/rpcbind tcp6 0 0 [::]:ssh [::]:* LISTEN 3051/sshd tcp6 0 0 localhost:smtp [::]:* LISTEN 3384/exim4 tcp6 0 0 [::]:55259 [::]:* LISTEN 1744/rpc.statd tcp6 0 0 [::]:microsoft-ds [::]:* LISTEN 2099/smbd

Bon, mis à part le nmbre de bazar impressionnant, rien qui indique que le port 80 est pris.
Donne le résultat de

cd /etc/apache2 grep -r 80 *

conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 78028 lw42Fc83V2eHxxE6RIQXi //ajax.googleapis.com/ajax/libs/angularjs/1.0.2/angular.min.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 80025 8_bQzz34zMaLm_fuyydDy //ajax.googleapis.com/ajax/libs/angularjs/1.0.6/angular.min.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 80579 oAK5l422nlutpfDooSu8L //ajax.googleapis.com/ajax/libs/angularjs/1.0.7/angular.min.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 98801 nwYjcvqHTeWW1G0_1qbiM //ajax.googleapis.com/ajax/libs/angularjs/1.2.1/angular.min.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 78082 ygI64s242GdbSek6uZH-p //ajax.googleapis.com/ajax/libs/dojo/1.2.3/dojo/dojo.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 80897 sdxF7wWGvOEk7dvKguUmP //ajax.googleapis.com/ajax/libs/dojo/1.3.0/dojo/dojo.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 80966 N04kLjnFh7b_fSXxQ2VSM //ajax.googleapis.com/ajax/libs/dojo/1.3.1/dojo/dojo.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 80988 wJBMjVoWefHYLz5Y3Du-V //ajax.googleapis.com/ajax/libs/dojo/1.3.2/dojo/dojo.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 98048 GMemu-tEuKx6tFQDBE5w7 //ajax.googleapis.com/ajax/libs/dojo/1.4.5/dojo/dojo.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 89804 FyhcykLrLnJ2gjE6NjjwC //ajax.googleapis.com/ajax/libs/dojo/1.5.0/dojo/dojo.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 89804 d0jFmjffRsCQAYBX7Icia //ajax.googleapis.com/ajax/libs/dojo/1.5.1/dojo/dojo.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 80618 wiMSlbd-LUNjaSAm_2QvX //ajax.googleapis.com/ajax/libs/ext-core/3.0.0/ext-core.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 56804 eWR5IUrZrfTrBmtsWzxIG //ajax.googleapis.com/ajax/libs/jquery/1.3.2/jquery.min.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 78079 dNQkGkUhLUDEtss0ldmTE //ajax.googleapis.com/ajax/libs/jquery/1.4.4/jquery.min.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 198980 N1Au557RuWY-m4msJvSV0 //ajax.googleapis.com/ajax/libs/jqueryui/1.8.11/jquery-ui.min.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 234803 JliGLm21C-wCP1PIizyQB //ajax.googleapis.com/ajax/libs/jqueryui/1.9.0/jquery-ui.min.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 78280 Onwt1eCbJn53tZIivZn-5 //ajax.googleapis.com/ajax/libs/mootools/1.2.2/mootools-yui-compressed.js conf.d/pagespeed_libraries.conf: ModPagespeedLibrary 80243 ClZ5wmcbrgMvGjb0a6i10 //ajax.googleapis.com/ajax/libs/mootools/1.2.6/mootools-yui-compressed.js magic:1080 string M.K. audio/x-mod magic:1080 string M!K! audio/x-mod magic:1080 string FLT4 audio/x-mod magic:1080 string FLT8 audio/x-mod magic:1080 string 4CHN audio/x-mod magic:1080 string 6CHN audio/x-mod magic:1080 string 8CHN audio/x-mod magic:1080 string CD81 audio/x-mod magic:1080 string OKTA audio/x-mod magic:#>1080 string >/0 %.2s-channel Fasttracker "oktalyzer" module sound data magic:1080 string 16CN audio/x-mod magic:1080 string 32CN audio/x-mod magic:0 lelong&0x8080ffff 0x0000081a application/x-arc lzw magic:0 lelong&0x8080ffff 0x0000091a application/x-arc squashed magic:0 lelong&0x8080ffff 0x0000021a application/x-arc uncompressed magic:0 lelong&0x8080ffff 0x0000031a application/x-arc packed magic:0 lelong&0x8080ffff 0x0000041a application/x-arc squeezed magic:0 lelong&0x8080ffff 0x0000061a application/x-arc crunched magic:2080 string Microsoft\ Excel\ 5.0\ Worksheet application/excel magic:2080 string Microsoft\ Word\ 6.0\ Document application/msword magic:2080 string Documento\ Microsoft\ Word\ 6 application/msword magic:0 lelong&0x8080ffff 0x0000081a application/x-arc magic:0 lelong&0x8080ffff 0x0000091a application/x-arc magic:0 lelong&0x8080ffff 0x0000021a application/x-arc magic:0 lelong&0x8080ffff 0x0000031a application/x-arc magic:0 lelong&0x8080ffff 0x0000041a application/x-arc magic:0 lelong&0x8080ffff 0x0000061a application/x-arc magic:# 0x9445366139FA (V 3.80) mods-available/pagespeed.conf: # ModPagespeedImageWebpRecompressionQuality 80 ports.conf:NameVirtualHost *:80 ports.conf:Listen 80 sites-available/mysql.sous-domaine.mon-domaine.com:<VirtualHost *:80> ssl/apache.crt:XgD0B1SYSS3BbbZYXxL2LDWQ3r72MY+bt8VE7k806HfFvdUNB+AfdFzajYqJRwIO

Bon rien d’anormal ici (je pensais à une double instruction Listen 80). Bon reprenons le massage d’erreur:

On y voit apache2apache2: suivi de deux messages d’erreurs, le warning disant qu’il ne peut associé un nom au serveur sur :80 (normal), le deuxième warning identique suivi d’un seul message disant que le port 80 est occupé. Pour moi le serveur apache est lancé deux fois. DOnc

  1. Qu’y a-t-il dans les logs (/var/log/syslog /var/log/daemon.log)
  2. Que donne $ ps xa -H | grep apache après avoir lancé apache?
  3. As tu testé si le serveur fonctionnait après ce lancement foireux?

y a pas un problème ici : sites-available/mysql.sous-domaine.mon-domaine.com:<VirtualHost *:80> ssl/apache.crt:XgD0B1SYSS3BbbZYXxL2LDWQ3r72MY+bt8VE7k806HfFvdUNB+AfdFzajYqJRwIO ?

log en pièce jointe…

root@Valence1-HD:/# ps xa -H | grep apache 12094 pts/1 S+ 0:00 grep apache
daemon.tar (110 KB)

[quote=“mauribilis”]y a pas un problème ici : sites-available/mysql.sous-domaine.mon-domaine.com:<VirtualHost *:80> ssl/apache.crt:XgD0B1SYSS3BbbZYXxL2LDWQ3r72MY+bt8VE7k806HfFvdUNB+AfdFzajYqJRwIO ?
[/quote]
Non, pas de souci de coté (du moins je n’en vois pas). Je commence à être à court d’idées, comment démarres tu ton apache2?

service apache2 start ou restart

Essaye

/etc/init.d/apache2 stop /etc/init.d/apache2 start