← Back to team overview

sslug-teknik team mailing list archive

Re: mod_ssl problem

 

On 14/02/2009, at 23.29, Martin Møller Skarbiniks Pedersen wrote:

Hej,
 Jeg har problemer med at lave certifikater til min test webserver og
får flg. fejl:

 # apache2ctl restart
 Syntax error on line 1 of /etc/apache2/conf.d/ssl.d/server.crt:
 Invalid command '-----BEGIN', perhaps misspelled or defined by a
module not included in the server configuration


 Jeg følger vejledningen i O'Reiley bogen: "Apache cookbook" 2nd
Edition 2008, side 156, hvor der står:

% openssl genrsa -out server.key 1024
% openssl req -new -key server.key -out server.csr
% cp server.key server.key.org
% openssl rsa -in server.key.org -out server.key
% openssl x509 -req -days 365 -in server.csr -signkey server.key - out server.crt

og tilføjet til apache2 konfigurationen

LoadModule ssl_module /usr/lib/apache2/modules/mod_ssl.so
SSLCertificateFile "/etc/apache2/conf.d/ssl.d/server.crt"
SSLCertificateKeyFile "/etc/apache2/conf.d/ssl.d/server.key"

hvad med

    SSLEngine on
    SSLProtocol all
    SSLCipherSuite HIGH:MEDIUM
    SSLVerifyDepth 1

?

References