AMH 社区首页
AMH社区 - 开放自由有价值的社区
[综合话题] SSL模块完成,请测试! |
|
---|---|
kngxer |
l12ab 发表于 2013-08-25 16:07:56
本帖最后由 kngxer 于 2015-6-20 03:57 编辑
.....................
点赞,加油! (0分)
回复
2013-08-25 20:30:56 11
|
l12ab |
连接 www.kngxer.com 时发生错误。 OCSP 服务器没有证书的状态。 (错误码: sec_error_ocsp_unknown_cert)
回复
2013-08-25 20:32:58 12
|
恶小弟 |
回复
2013-08-25 20:37:17 13
|
kngxer |
本帖最后由 kngxer 于 2015-6-20 03:57 编辑
...................
回复
2013-08-25 20:40:43 14
|
l12ab |
也许是OSCP服务器没有这个证书的状态
回复
2013-08-25 20:47:26 15
|
kngxer |
回复
2013-08-25 20:47:41 16
|
amysql |
还没看太明白楼主PHP代码的逻辑。
安装后保存不了。 /usr/local/nginx/conf/vhost 没权限。 更改www用户后可以保存。 引用: 增加到对应主机server段内就好了,1、一台主机多IP如何配置?配置到哪个IP?好像amh本身也存在这样的问题; 你上面模块只允许开启一个主机开启ssl? 引用: 2、虚拟主机如果配置了自定义错误界面,列表会出现重复,但不影响使用,如图。 看虚拟主机配置是多写了一段server, 建议在原先server段内更改就好了,不用重复一段。 在原先 listen 80;下面增加: listen 443; ssl on; ssl_certificate /usr/local/nginx/conf/ssl/amhtest.com.crt; ssl_certificate_key /usr/local/nginx/conf/ssl/amhtest.com.pem;
回复
2013-08-25 20:53:43 17
AMH面板 - 好用高效低占用、安全可靠极稳定 |
amysql |
引用: Firefox打开 startssl.com 家的可以试试: wget http://cert.startssl.com/certs/ca.pem wget http://cert.startssl.com/certs/sub.class1.server.ca.pem cat ca.pem sub.class1.server.ca.pem >> domain.crt
回复
2013-08-25 20:59:48 18
|
l12ab |
整个逻辑大概是这样的:
安装的时候创建/usr/local/nginx/conf/ssl/文件夹,给www权限; 文件夹底下有个vhost.conf文件,记录当前SSL状态。 配置SSL保存后,添加key和证书到/usr/local/nginx/conf/ssl/,调用AMHScript脚本修改/usr/local/nginx/conf/vhost/***.conf文件,增加server段。/usr/local/nginx/conf/vhost/***.conf本身就是root权限,所以用AMHScript来修改的。
回复
2013-08-25 21:01:05 19
|
ivmm |
流弊啊。。。ssl我连在nginx上自己弄我都嫌麻烦
回复
2013-08-25 21:15:07 20
|