HTTPS на Апаче

NL
На сайте с 29.01.2003
Offline
212
2358

Пробую прикрутить к сайту https вот по этому мануалу:

https://digitz.org/blog/lets-encrypt-ssl-centos-7-setup/

Дошёл до последней строчки - перегрузки апача, но https так и не заработал. Ситуация и симптомы следующие: CentOS7, Apache2, фрагмент конфига:


<VirtualHost *:443>
ServerName dev1.digitz.org
ServerAlias my-id.my-hosting.ru
DocumentRoot /var/www/dev1.digitz.org/public_html
ErrorLog /var/log/apache/dev1.digitz.org/error.log
CustomLog /var/log/apache/dev1.digitz.org/access.log combined

SSLEngine on
SSLCertificateFile /etc/letsencrypt/live/dev1.digitz.org/cert.pem
SSLCertificateKeyFile /etc/letsencrypt/live/dev1.digitz.org/privkey.pem
SSLCertificateChainFile /etc/letsencrypt/live/dev1.digitz.org/chain.pem

</VirtualHost>

Апач перегружается без ошибки, но при попытке зайти на https://dev1.digitz.org 302м редиректом перебрасывает на http://dev1.digitz.org

Если в конфиг добавить строчку


Listen 443

то в ssl_error_log появляется


RSA certificate configured for my-id.my-hosting.ru:443 does NOT include an ID which matches the server name

Подскажите, пожалуйста, куда копать...

Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

Check out your .htaccess for possible redirects

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
NL
На сайте с 29.01.2003
Offline
212
#2

В .htaccess проставлены только кодировки

Только что заметил, что Firefox сразу делает редирект, а Хром выдаёт

Сервер не может подтвердить связь с доменом dev1.digitz.org. Его сертификат безопасности выпущен для домена *.my-hosting.ru. Возможно, проблема связана с настройками сервера или действиями злоумышленников, которые пытаются перехватить соединение. Подробнее…

и при попытке зайти на сайт также форвадит на обыкновенную версию.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#3

Remove ServerAlias my-id.my-hosting.ru line and reissue certificate for dev1.digitz.org. Not for my-id.my-hosting.ru

NL
На сайте с 29.01.2003
Offline
212
#4
Оптимизайка:
Remove ServerAlias my-id.my-hosting.ru line and reissue certificate for dev1.digitz.org. Not for my-id.my-hosting.ru

Убрал

ServerAlias my-id.my-hosting.ru

всё заработало... Спасибо!!!

Попутно возник ещё один вопрос. Для выпуска сертификата пришлось купить у провайдера выделенный ip, т.е. сервер сейчас на новом адресе. И если я раньше заходил на сервер по SSH и никаких сообщений о попытке брутфорса не было, то сейчас начало выдаваться:


Last failed login: Sun Nov 13 22:10:48 MSK 2016 from s5.plasa.com on ssh:notty
There were 218 failed login attempts since the last successful login.

Такая активность связана со сменой адреса или я возможно где-то со сертификатами накосячил?

[umka]
На сайте с 25.05.2008
Offline
456
#5
NULL:

Такая активность связана со сменой адреса или я возможно где-то со сертификатами накосячил?

Брутфорс прилетает регулярно на любые IP.

Выделенный IP для HTTPS не обязателен.

Лог в помощь!
NL
На сайте с 29.01.2003
Offline
212
#6

Спасибо !!!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий