Hallo,
Ein Kunde benötigt für seinen Umzug auf unseren Server SSL (nicht SNI) für seine Seite. Dazu habe ich für den betroffenen Server eine neue IP-Gruppe mit der exklusiven IP angelegt. Diese Gruppe habe ich dem Reseller-Vertrag exklusiv zugeordnet.
Im Reseller habe ich die IP-Gruppe exklusiv dem Kundenvertrag zugeordnet.
Im Kundenbereich wurde, nachdem Schlüssel, Zertifikat und CA importiert wurden, die Domain auf die exklusive IP umgestellt und das SSL aktiviert.
Bei dem Versuch die Seite via https aufzurufen kommt der Fehler "Fehlercode: ssl_error_rx_record_too_long".
Daraufhin habe ich die Konfiguration des Kunden unter /etc/apache2/sites-available/xyz123.conf kontrolliert. Es wird zwar der Bereich "# IP group 'xyz123ssl'" angelegt, aber ein :443-Bereich fehlt gänzlich. Auch nachdem ich MEHRFACH die Domain editiert habe, das SSL-Zertifikat gelöscht und neu angelegt, sogar die IP-Gruppe von Grund auf entfernt und unter anderem Namen wieder angelegt habe, ändert sich daran nichts.
Schließlich habe ich versucht, über die LC-eigene Funktion ein SSL-Zertifikat zu erstellen. Es wird zwar alles klaglos angenommen aber im Ergebnis ändert sich nichts.
Auch ein Versuch über die Standard-IP des Servers und SNI blieb erfolglos.
Die SSL-Zertifikats-Dateien werden auch nicht in den entsprechenden /etc/ssl/-Verzeichnise angelegt.
Während aller Versuche habe ich mehrfach den LiveConfig Server-Dienst und alle Client-Dienste durchgestartet. In den Logfiles findet sich kein Hinweis auf ein Problem.
System:
LiveConfig Server: Debian Squeeze, liveconfig: 7.3 R2934
LiveConfig Client: Debian Wheezy, lcclient: 7.3 R2934
Auf diesem Server wurde bisher kein Kunde mit SSL angelegt. Auf dem LiveConfig-Server selbst und einem anderen Client laufen Präsenzen mit SSL - sowohl SNI, als auch exklusiv. Und seit der Anlage des letzen SSL-Zertifikats hat es einige LiveConfig-Updates gegeben. Daher wage ich mich jetzt auch nicht auszuprobieren, was passiert, wenn ich auf einem der beiden anderen WebServer ein Zertifikat ändere/anlege/zuordne.
Ich bitte dringend um Prüfung!
Viele Grüße,
Oskar Groh