Проблема с переносом сайта

123
[Удален]
#11
tarkas777 #:
А сейчас пишет - подключение не защищено. Хотя я редирект на https не ставил. Не могу зайти по обычному протоколу http - все время перекидывает на https. 

HSTS включен?

T7
На сайте с 10.04.2017
Offline
68
#12
poruchick #:

HSTS включен?

Нет, не включен. У меня есть настройка в виртуальном хосте через https(через порт 443)  SSLOptions +StrictRequire, но она ведь  не влияет?! В виртуальном хосте через порт 80 ничего такого нет.

T7
На сайте с 10.04.2017
Offline
68
#13
<VirtualHost сайт.ru:80>
    DocumentRoot /opt/lampp/htdocs/proj33
    ServerName сайт.ru
    ServerAlias сайт.ru
    <Directory "/opt/lampp/htdocs/proj33">
        DirectoryIndex index.html index.php
        Options -Indexes +FollowSymLinks +MultiViews
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>
<VirtualHost сайт.ru:443>
    DocumentRoot /opt/lampp/htdocs/proj33
    ServerName сайт.ru
    ServerAlias сайт.ru
    ErrorLog "/opt/lampp/logs/log443.log"
    SSLEngine on
    SSLProtocol all -SSLv2 -SSLv3
    SSLCompression off
    SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH EDH+aRSA !CAMELLIA !SEED !3DES !RC4 !aNULL !eNULL !LOW !MD5 !EXP !PSK !SRP !DSS"
    SSLHonorCipherOrder     on
    SSLOptions +StrictRequire
    SSLCertificateFile "/opt/lampp/etc/ssl.crt/proj3.crt"
    SSLCertificateKeyFile "/opt/lampp/etc/ssl.key/proj3.key"
    SSLCertificateChainFile "/opt/lampp/etc/SSL3/fullchain_proj3.pem"
    <Directory "/opt/lampp/htdocs/proj33">
        DirectoryIndex index.html index.php
        Options -Indexes +FollowSymLinks +MultiViews
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>

[Удален]
#14
Проверьте рингом или дигом, какой ip отдается на вашу машину или попробуйте мимо ДНС зайти на сайт (прописать в хосте прямой ip для домена) и посмотреть, какой сертификат будет отдаваться.
Если отдается адекватно, то проверять настройки хоста в лампе, если нет, то проверить значение корневой директории и хоста на сервере

Владимир Коток
На сайте с 04.12.2011
Offline
131
#15
LEOnidUKG #:
ставьте FastPanel

Фу-фу-фу, не надо! Эта панелька не прощает мелких ошибок и ведёт себя капризно. Пользуйтесь Hestia Control Panel, она достаточно проста и, одновременно, продвинута разными фишками. В самый раз для непритязательного веб-разработчика.

🟢 Недорогое продление русских доменов — 199 руб/год — 👍 https://vladimir-kotok.ru/fe/
[Удален]
#16
Владимир Коток #:
Эта панелька не прощает мелких ошибок и ведёт себя капризно. Пользуйтесь Hestia Control Panel, она достаточно проста и, одновременно, продвинута разными фишками.

По количеству багов примерно одинаково. У hestia бывают проблема с пулом ip адресов после перезагрузки, гемморно обновлять сервисы не нативные. 

Фастпанель более лаконичная, меньше плюшек, но стабильность не хуже, а местами даже лучше. Опять же ресурсов на жизнедеятельность меньше берет, понятнее. Есть проблема с обработкой ipv6, но лечится, в принципе, легко. 

В общем, что угодно, только не ISPmanager

T7
На сайте с 10.04.2017
Offline
68
#17
poruchick #:
Проверьте рингом или дигом, какой ip отдается на вашу машину или попробуйте мимо ДНС зайти на сайт (прописать в хосте прямой ip для домена) и посмотреть, какой сертификат будет отдаваться.
Если отдается адекватно, то проверять настройки хоста в лампе, если нет, то проверить значение корневой директории и хоста на сервере

Прописал в хосте (файл hosts)  прямой ip на домен, по прежнему отдается не тот сертификат. Не понял  на счет -  проверить значение корневой директории и хоста на сервере...

[Удален]
#18
tarkas777 #:

Прописал в хосте (файл hosts)  прямой ip на домен, по прежнему отдается не тот сертификат. Не понял  на счет -  проверить значение корневой директории и хоста на сервере...

Правильно ли указан адрес корневой директории в конфиге nginx или apache(в зависимости от того, что юзаете)? Корректно ли прописан хост в настройках лампа?

Если отключить SSL, содержимое корректно?

Обычно, такая ошибка, если у сервера нет ассоциации хост --> директория. 

А вообще, очень сложно сделать аборт на расстоянии. 

Пересоздание хост на сервере с нуля, не подключая SSL, бросьте туда index.html, если взлетит, включить обработку сертификата, добавить конфиг и снова проверить. 

T7
На сайте с 10.04.2017
Offline
68
#19
poruchick #:

Правильно ли указан адрес корневой директории в конфиге nginx или apache(в зависимости от того, что юзаете)? Корректно ли прописан хост в настройках лампа?

Если отключить SSL, содержимое корректно?

Обычно, такая ошибка, если у сервера нет ассоциации хост --> директория. 

А вообще, очень сложно сделать аборт на расстоянии. 

Пересоздание хост на сервере с нуля, не подключая SSL, бросьте туда index.html, если взлетит, включить обработку сертификата, добавить конфиг и снова проверить. 

Если вообще отключить https (listen 443 https), то - Не удается получить доступ к сайту
Кинул туда index.html и убрал переход  на первом сайте автоматический переход к https - в результате второй сайт (с которым и проблемы) сразу стал делать редирект на первый сайт без ssl (http)
Хотя редиректа со второго на первый сайт нет

[Удален]
#20
tarkas777 #:
Не удается получить доступ к сайту

Код ошибки? Что говорят логи сервера? 

Давайте по порядку.

1. ping доменюзона отдаёт правильный ip?

2. При прямом ip в hosts сервер даёт ошибку - true

3. При отключении прослушки 443 порта ошибка (какая?)  Если 500, то nginx какой статус отдаёт? Рестарт проходит без ошибок?

4. Перенаправление http --> https настроено? - true

5. Сертификат установлен корректно?  - true

6. SSL v2 v3 отключать пробовали?

7. Директория сайта указана верно ( DocumentRoot )?

tarkas777 #:
сразу стал делать редирект на первый сайт без ssl (http)

Ну, вот теперь стало более-менее ясно. У вас nginx смотрит в дерикторию первого сайта, соответственно, есть косяк с конфигом. Такие вещи на расстоянии не вылечишь, тут или к админу для визуального контакта, изи забить и поставить fastpanel, directi, ISP, или ту же hestia и не морочиться. Это быстрее, дешевле и удобнее. Использовать LAMP, Denwer в данной ситуации не нужно, поверьте на слово, оно того не стоит. Тем более, что панельки сейчас одним wget ставятся. Та же fastpanel прекрасно с альмой работает.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий