Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 27/04/2008, à 00:11

davy014

Résolu "Probleme avec apache2+SSL après mise à jour"

Bonjour
Depuis ma mise à jour, de gusty à hardy, j'ai des soucis avec le mode ssl d'apache2.
J'ai repris la manip de http://doc.ubuntu-fr.org/tutoriel/secur … 2_avec_ssl et là j'ai l'erreur suivante quand j'essaye d'ouvrir une fenetre avec firefox :

Échec de la connexion sécurisée

Une erreur est survenue pendant une connexion à XXXXX.

SSL a reçu un enregistrement qui dépasse la longueur maximale autorisée.

(Code d'erreur : ssl_error_rx_record_too_long)

Que faire?

Dernière modification par davy014 (Le 11/10/2008, à 15:47)


Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres

Hors ligne

#2 Le 27/04/2008, à 17:57

wblitz

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

tu peux poster les fichiers de configuration pour tes différents vhosts ?


"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs

Hors ligne

#3 Le 27/04/2008, à 22:59

davy014

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

bonjour
voici mon /etc/apache2/sites/etc/apache2/sites-available/XXXXXXX.fr.conf :

NameVirtualHost	 192.168.0.101:443

<VirtualHost 192.168.0.101:80>
    ServerName	XXXXXXXX/
    Redirect / https://XXXXXX/
</VirtualHost>

<VirtualHost 192.168.0.101:443>
	ServerName XXXXXXXX
	DocumentRoot /var/www

	SSLEngine on
	SSLCertificateFile /etc/apache2/server.crt
	SSLCertificateKeyFile /etc/apache2/server.key
</VirtualHost>

Je n'ai que celui là de configuré

Dernière modification par davy014 (Le 27/04/2008, à 23:09)


Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres

Hors ligne

#4 Le 28/04/2008, à 07:41

wblitz

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

est-ce que tout fonctionne si tu désactives le ssl :

NameVirtualHost     192.168.0.101

<VirtualHost 192.168.0.101:80>
    ServerName    XXXXXXXX/
#    Redirect / https://XXXXXX/
    DocumentRoot /var/www
</VirtualHost>

#<VirtualHost 192.168.0.101:443>
#    ServerName XXXXXXXX
#    DocumentRoot /var/www

#    SSLEngine on
#    SSLCertificateFile /etc/apache2/server.crt
#    SSLCertificateKeyFile /etc/apache2/server.key
#</VirtualHost>

qui y a-t-il dans les logs ? (au besoin, passe la directive LogLevel à "debug" dans apache2.conf)


"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs

Hors ligne

#5 Le 28/04/2008, à 13:09

davy014

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

Oui tout fonctionne sur le port 80, la redirection ne se fait pas du tout.
Dans mes logs, lorsque j'essaie de passer par ssl je vois :

Invalid method in request \x16\x03\x01

Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres

Hors ligne

#6 Le 28/04/2008, à 13:14

wblitz

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

est-ce que tu peux vérifier qu'il y a bien la directive "Listen 443" dans ta configuration :

grep -ri Listen /etc/apache2/*

normalement tu devrais voir ceci :

/etc/apache2/ports.conf:Listen 80
/etc/apache2/ports.conf:Listen 443

si c'est bien le cas, une fois le serveur lancé, que te donne la commande :

sudo netstat -lna

et la commande :

sudo ls -l /etc/apache2/mods-enabled

Dernière modification par wblitz (Le 28/04/2008, à 13:17)


"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs

Hors ligne

#7 Le 28/04/2008, à 21:14

davy014

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

la première commande donne :

/etc/apache2/ports.conf:Listen 80
/etc/apache2/ports.conf:Listen 443
/etc/apache2/ports.conf~:Listen 80
/etc/apache2/ports.conf~:    Listen 443

la deuxieme un tas de choses en la modifiant de la maniere suivante :

sudo netstat -lna | grep 443 |less

j'obtiens :

tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN

et pour finir la dernière, avec le meme type de modif que pour la précedente, soit

sudo ls -l /etc/apache2/mods-enabled | grep ssl

j'ai comme retour :

lrwxrwxrwx 1 root root 26 2008-01-27 22:36 ssl.conf -> ../mods-available/ssl.conf
lrwxrwxrwx 1 root root 26 2008-01-27 22:36 ssl.load -> ../mods-available/ssl.load

Tout ça m'a laiir pas mal il me semble, je rappelle que tout fonctionnait au poil avant la mise à jour vers hardy.


Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres

Hors ligne

#8 Le 28/04/2008, à 21:53

wblitz

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

ça te donne quoi la commande :

/usr/sbin/apache2 -S

et question subsidiaire, quel navigateur (et en quelle version) utilises-tu ?

Dernière modification par wblitz (Le 28/04/2008, à 21:58)


"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs

Hors ligne

#9 Le 28/04/2008, à 22:36

davy014

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

ca me donne :

apache2: bad user name ${APACHE_RUN_USER}

J'utilise firefox 3 beta 5 de hardy


Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres

Hors ligne

#10 Le 29/04/2008, à 09:06

wblitz

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

j'ai trouvé ça http://forums.mozillazine.org/viewtopic.php?t=509553, mais je ne sais pas si ça résoudra le pb.

essaie de générer un nouveau certificat. sinon essaie en réinstallant complètement apache et openssl (fait une copie de ta configuration apache et de tes vhosts avant


"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs

Hors ligne

#11 Le 29/04/2008, à 17:09

davy014

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

j'ai repris le tuto à zéro et rien de neuf.
réinstallation de apache et d'openssl ne donne rien non plus

Dernière modification par davy014 (Le 29/04/2008, à 17:16)


Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres

Hors ligne

#12 Le 29/04/2008, à 18:05

wblitz

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

essaie aussi de réinstaller openssl

Dernière modification par wblitz (Le 29/04/2008, à 18:05)


"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs

Hors ligne

#13 Le 30/04/2008, à 07:47

davy014

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

ce que j'ai fait.
ce qui est étrannge c'est qu'avec thunderbird, j'accède bien à mes mails IMAP-ssl...


Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres

Hors ligne

#14 Le 30/04/2008, à 08:02

wblitz

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

tu as bien utilisé l'option "--purge" quand tu as fait les "apt-get remove" ?
et si tu mets l'option "LogLevel debug" dans le fichier de conf apache, tu n'as rien de plus dans les logs ?


"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs

Hors ligne

#15 Le 30/04/2008, à 13:39

davy014

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

pas pour openssl car les dépendances supprimées sont trop nombreuses


Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres

Hors ligne

#16 Le 30/04/2008, à 23:22

wblitz

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

essaie de le réinstaller éventuellement (apt-get install --reinstall openssl)


"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs

Hors ligne

#17 Le 30/04/2008, à 23:34

davy014

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

Essayé, rien fait


Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres

Hors ligne

#18 Le 30/04/2008, à 23:43

wblitz

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

essaie en modifiant la ligne :

NameVirtualHost     192.168.0.101:443

par :

NameVirtualHost     *

tu as essayé en augmentant le niveau de log ? ("LogLevel debug" dans apache2.conf) ça te donne quoi comme messages exacts (dans les logs je veux dire) ?

Dernière modification par wblitz (Le 30/04/2008, à 23:43)


"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs

Hors ligne

#19 Le 01/05/2008, à 15:32

Thierry Mallard

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

Le problème se situe probablement au niveau des directives NameVirtualHost, comme indiqué dans le post précédent.

Bien penser à vérifier les logs d'Apache (/var/log/apache2/error.log par exemple) pour voir des [warn] ou [error]

En gros, le problème peut être qu'Apache ne sait pas s'il doit servir du HTTP ou du HTTPS sur tel et tel port. Et que le message d'erreur provient du fait qu'il envoit du HTTP là où le navigateur s'attend à trouver du code HTTPS... (d'où les caractères \x09... que tu peux voir dans tes logs).

À mon avis, il y a donc un NameVirtualHost *:443 qui traine dans un élément de configuration, et un autre NameVirtualHost * (sauf port précisé) dans un autre fichier..

Amicalement,

-- Thierry Mallard

#20 Le 07/05/2008, à 10:24

mensonge

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

Pour le bad user name dans Apache, tu dois pouvoir corriger cela dans les fichiers de config :
http://www.gnulinux.in/forum/web-server/apache2-bad-user-name-apacherunuser

Cela a marché pour moi.

Hors ligne

#21 Le 02/10/2008, à 14:23

Essaidetest

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

Bonjour,


Excusez moi si je suis à côté de la plaque mais après une installation très simple d'une debian j'ai eu la même problème.
Et après cette lecture très intéressante sur ce forum, j'ai constaté que

/etc/apache2/sites-enabled/

ne contenais que le lien suivant

000-default -> ../sites-available/default

Ce qui a ma connaissance très basique d'apache2 indique que seul l'apache http sur port 80 est actif.

Un simple
ln -s ../sites-available/default-ssl /etc/apache2/sites-available/default-ssl

Un redémarrage d'apache2

/etc/init.d/apache2 restart


Et tout est rentré dans l'odre, l'idée était si apache renvoi du http au lieu du https c'est qu'il ne fait pas la différence.

Merci à vous.

Cordialement

Essaidetest

#22 Le 03/10/2008, à 11:58

gabouel

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

Si ce n'est pas le cas, essaie d'accéder à ton site par
https://192.168.0.1 et pas https://localhost

Si ça fonctionne, remplace ton ip locale par *
Dans default:

NameVirtualHost	 *

<VirtualHost *>
...

Dans ssl:

NameVirtualHost	 *:443

<VirtualHost *:443>
...

#23 Le 11/10/2008, à 15:47

davy014

Re : Résolu "Probleme avec apache2+SSL après mise à jour"

Le problème était ridicule en fait.
La solution :
Créer un /etc/apache2/sites-available_mondomaine.conf
Avec le contenu suivant:

NameVirtualHost	 moniplocale:443

<VirtualHost moniplocale:80>
    ServerName	mondomaine/
    Redirect / https://mondomaine/
</VirtualHost>

<VirtualHost moniplocale:443>
	ServerName mondomaine
	DocumentRoot /var/www/

	SSLEngine on
	SSLCertificateFile /etc/apache2/server.crt
	SSLCertificateKeyFile /etc/apache2/server.key
</VirtualHost>

Très important le / à la fin de mon domaine;
En fait c'était juste ça le problème.
Puis il faut que votre navigateur accepte le certicat.
Depuis tout baigne.


Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres

Hors ligne