#1 Le 27/04/2008, à 00:11
- davy014
Résolu "Probleme avec apache2+SSL après mise à jour"
Bonjour
Depuis ma mise à jour, de gusty à hardy, j'ai des soucis avec le mode ssl d'apache2.
J'ai repris la manip de http://doc.ubuntu-fr.org/tutoriel/secur … 2_avec_ssl et là j'ai l'erreur suivante quand j'essaye d'ouvrir une fenetre avec firefox :
Échec de la connexion sécurisée
Une erreur est survenue pendant une connexion à XXXXX.
SSL a reçu un enregistrement qui dépasse la longueur maximale autorisée.
(Code d'erreur : ssl_error_rx_record_too_long)
Que faire?
Dernière modification par davy014 (Le 11/10/2008, à 15:47)
Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres
Hors ligne
#2 Le 27/04/2008, à 17:57
- wblitz
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
tu peux poster les fichiers de configuration pour tes différents vhosts ?
"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs
Hors ligne
#3 Le 27/04/2008, à 22:59
- davy014
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
bonjour
voici mon /etc/apache2/sites/etc/apache2/sites-available/XXXXXXX.fr.conf :
NameVirtualHost 192.168.0.101:443
<VirtualHost 192.168.0.101:80>
ServerName XXXXXXXX/
Redirect / https://XXXXXX/
</VirtualHost>
<VirtualHost 192.168.0.101:443>
ServerName XXXXXXXX
DocumentRoot /var/www
SSLEngine on
SSLCertificateFile /etc/apache2/server.crt
SSLCertificateKeyFile /etc/apache2/server.key
</VirtualHost>
Je n'ai que celui là de configuré
Dernière modification par davy014 (Le 27/04/2008, à 23:09)
Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres
Hors ligne
#4 Le 28/04/2008, à 07:41
- wblitz
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
est-ce que tout fonctionne si tu désactives le ssl :
NameVirtualHost 192.168.0.101
<VirtualHost 192.168.0.101:80>
ServerName XXXXXXXX/
# Redirect / https://XXXXXX/
DocumentRoot /var/www
</VirtualHost>
#<VirtualHost 192.168.0.101:443>
# ServerName XXXXXXXX
# DocumentRoot /var/www
# SSLEngine on
# SSLCertificateFile /etc/apache2/server.crt
# SSLCertificateKeyFile /etc/apache2/server.key
#</VirtualHost>
qui y a-t-il dans les logs ? (au besoin, passe la directive LogLevel à "debug" dans apache2.conf)
"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs
Hors ligne
#5 Le 28/04/2008, à 13:09
- davy014
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
Oui tout fonctionne sur le port 80, la redirection ne se fait pas du tout.
Dans mes logs, lorsque j'essaie de passer par ssl je vois :
Invalid method in request \x16\x03\x01
Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres
Hors ligne
#6 Le 28/04/2008, à 13:14
- wblitz
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
est-ce que tu peux vérifier qu'il y a bien la directive "Listen 443" dans ta configuration :
grep -ri Listen /etc/apache2/*
normalement tu devrais voir ceci :
/etc/apache2/ports.conf:Listen 80
/etc/apache2/ports.conf:Listen 443
si c'est bien le cas, une fois le serveur lancé, que te donne la commande :
sudo netstat -lna
et la commande :
sudo ls -l /etc/apache2/mods-enabled
Dernière modification par wblitz (Le 28/04/2008, à 13:17)
"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs
Hors ligne
#7 Le 28/04/2008, à 21:14
- davy014
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
la première commande donne :
/etc/apache2/ports.conf:Listen 80
/etc/apache2/ports.conf:Listen 443
/etc/apache2/ports.conf~:Listen 80
/etc/apache2/ports.conf~: Listen 443
la deuxieme un tas de choses en la modifiant de la maniere suivante :
sudo netstat -lna | grep 443 |less
j'obtiens :
tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN
et pour finir la dernière, avec le meme type de modif que pour la précedente, soit
sudo ls -l /etc/apache2/mods-enabled | grep ssl
j'ai comme retour :
lrwxrwxrwx 1 root root 26 2008-01-27 22:36 ssl.conf -> ../mods-available/ssl.conf
lrwxrwxrwx 1 root root 26 2008-01-27 22:36 ssl.load -> ../mods-available/ssl.load
Tout ça m'a laiir pas mal il me semble, je rappelle que tout fonctionnait au poil avant la mise à jour vers hardy.
Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres
Hors ligne
#8 Le 28/04/2008, à 21:53
- wblitz
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
ça te donne quoi la commande :
/usr/sbin/apache2 -S
et question subsidiaire, quel navigateur (et en quelle version) utilises-tu ?
Dernière modification par wblitz (Le 28/04/2008, à 21:58)
"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs
Hors ligne
#9 Le 28/04/2008, à 22:36
- davy014
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
ca me donne :
apache2: bad user name ${APACHE_RUN_USER}
J'utilise firefox 3 beta 5 de hardy
Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres
Hors ligne
#10 Le 29/04/2008, à 09:06
- wblitz
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
j'ai trouvé ça http://forums.mozillazine.org/viewtopic.php?t=509553, mais je ne sais pas si ça résoudra le pb.
essaie de générer un nouveau certificat. sinon essaie en réinstallant complètement apache et openssl (fait une copie de ta configuration apache et de tes vhosts avant
"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs
Hors ligne
#11 Le 29/04/2008, à 17:09
- davy014
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
j'ai repris le tuto à zéro et rien de neuf.
réinstallation de apache et d'openssl ne donne rien non plus
Dernière modification par davy014 (Le 29/04/2008, à 17:16)
Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres
Hors ligne
#12 Le 29/04/2008, à 18:05
- wblitz
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
essaie aussi de réinstaller openssl
Dernière modification par wblitz (Le 29/04/2008, à 18:05)
"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs
Hors ligne
#13 Le 30/04/2008, à 07:47
- davy014
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
ce que j'ai fait.
ce qui est étrannge c'est qu'avec thunderbird, j'accède bien à mes mails IMAP-ssl...
Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres
Hors ligne
#14 Le 30/04/2008, à 08:02
- wblitz
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
tu as bien utilisé l'option "--purge" quand tu as fait les "apt-get remove" ?
et si tu mets l'option "LogLevel debug" dans le fichier de conf apache, tu n'as rien de plus dans les logs ?
"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs
Hors ligne
#15 Le 30/04/2008, à 13:39
- davy014
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
pas pour openssl car les dépendances supprimées sont trop nombreuses
Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres
Hors ligne
#16 Le 30/04/2008, à 23:22
- wblitz
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
essaie de le réinstaller éventuellement (apt-get install --reinstall openssl)
"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs
Hors ligne
#17 Le 30/04/2008, à 23:34
- davy014
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
Essayé, rien fait
Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres
Hors ligne
#18 Le 30/04/2008, à 23:43
- wblitz
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
essaie en modifiant la ligne :
NameVirtualHost 192.168.0.101:443
par :
NameVirtualHost *
tu as essayé en augmentant le niveau de log ? ("LogLevel debug" dans apache2.conf) ça te donne quoi comme messages exacts (dans les logs je veux dire) ?
Dernière modification par wblitz (Le 30/04/2008, à 23:43)
"Un optimiste, c'est un homme qui plante deux glands et qui s'achète un hamac" - Jean de Lattre de Tassigny
Pensez à mettre [RÉSOLU] dans le sujet de vos posts une fois qu'ils le sont...
quelques docs
Hors ligne
#19 Le 01/05/2008, à 15:32
- Thierry Mallard
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
Le problème se situe probablement au niveau des directives NameVirtualHost, comme indiqué dans le post précédent.
Bien penser à vérifier les logs d'Apache (/var/log/apache2/error.log par exemple) pour voir des [warn] ou [error]
En gros, le problème peut être qu'Apache ne sait pas s'il doit servir du HTTP ou du HTTPS sur tel et tel port. Et que le message d'erreur provient du fait qu'il envoit du HTTP là où le navigateur s'attend à trouver du code HTTPS... (d'où les caractères \x09... que tu peux voir dans tes logs).
À mon avis, il y a donc un NameVirtualHost *:443 qui traine dans un élément de configuration, et un autre NameVirtualHost * (sauf port précisé) dans un autre fichier..
Amicalement,
-- Thierry Mallard
#20 Le 07/05/2008, à 10:24
- mensonge
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
Pour le bad user name dans Apache, tu dois pouvoir corriger cela dans les fichiers de config :
http://www.gnulinux.in/forum/web-server/apache2-bad-user-name-apacherunuser
Cela a marché pour moi.
Hors ligne
#21 Le 02/10/2008, à 14:23
- Essaidetest
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
Bonjour,
Excusez moi si je suis à côté de la plaque mais après une installation très simple d'une debian j'ai eu la même problème.
Et après cette lecture très intéressante sur ce forum, j'ai constaté que
/etc/apache2/sites-enabled/
ne contenais que le lien suivant
000-default -> ../sites-available/default
Ce qui a ma connaissance très basique d'apache2 indique que seul l'apache http sur port 80 est actif.
Un simple
ln -s ../sites-available/default-ssl /etc/apache2/sites-available/default-ssl
Un redémarrage d'apache2
/etc/init.d/apache2 restart
Et tout est rentré dans l'odre, l'idée était si apache renvoi du http au lieu du https c'est qu'il ne fait pas la différence.
Merci à vous.
Cordialement
Essaidetest
#22 Le 03/10/2008, à 11:58
- gabouel
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
Si ce n'est pas le cas, essaie d'accéder à ton site par
https://192.168.0.1 et pas https://localhost
Si ça fonctionne, remplace ton ip locale par *
Dans default:
NameVirtualHost *
<VirtualHost *>
...
Dans ssl:
NameVirtualHost *:443
<VirtualHost *:443>
...
#23 Le 11/10/2008, à 15:47
- davy014
Re : Résolu "Probleme avec apache2+SSL après mise à jour"
Le problème était ridicule en fait.
La solution :
Créer un /etc/apache2/sites-available_mondomaine.conf
Avec le contenu suivant:
NameVirtualHost moniplocale:443
<VirtualHost moniplocale:80>
ServerName mondomaine/
Redirect / https://mondomaine/
</VirtualHost>
<VirtualHost moniplocale:443>
ServerName mondomaine
DocumentRoot /var/www/
SSLEngine on
SSLCertificateFile /etc/apache2/server.crt
SSLCertificateKeyFile /etc/apache2/server.key
</VirtualHost>
Très important le / à la fin de mon domaine;
En fait c'était juste ça le problème.
Puis il faut que votre navigateur accepte le certicat.
Depuis tout baigne.
Possède un Acer 1524 WLMI sous Ubuntu LTS 8.04 (mis à jour depuis Ubuntu 4.10 sans formatage en +4 ans, qu'est ce que t'en dis bilou !!!)
Liberté, Égalité, Fraternité, Où trouver ces valeurs si ce n'est dans les logiciels libres
Hors ligne