[ERLEDIGT] SSL - Potentieller Apache-Killer

  • Guten Morgen,


    Ich habe eine sehr zuverlässige Methode, den Apache über das LiveConfig-Panel ins Nirvana zu schicken, entdeckt.


    Wenn ein Nutzer ein SSL-Zertifikat anlegt, dabei einen unpassenden Key importiert und anschließend dieses Zertifikat einer (Sub-)Domain zuordnet, passiert das hier:


    [Wed Oct 03 08:20:53 2012] [error] Unable to configure RSA server private key
    [Wed Oct 03 08:20:53 2012] [error] SSL Library Error: 185073780 error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch


    Anschließend ist der Apache tot. Ein Löschen der Zuordnung zur SubDomain bringt ihn auch nicht zurück. Ein /etc/init.d/apache2 restart meldet, dass keine Sockets zur Verfügung stehen, da ad.r.e.sse:443 noch in use ist.


    Eine Prüfung ob der Private Key überhaupt zum Zertifikat passt sollte daher dringend schon beim Import geprüft werden, damit der Nutzer fehlerhafte key-cert-Kombinationen gar nicht erst speichern kann.


    Viele Grüße,


    Oskar Groh

    Computer sind unglaublich dumme Geräte,
    die unglaublich intelligente Sachen können.
    Programmierer sind unglaublich intelligente Leute,
    die unglaublich dumme Sachen produzieren.
    ("Die Presse", 30.8.1999)

    Einmal editiert, zuletzt von WebOscar ()

  • Hmmm, ich bin etwas verwundert, dass hierzu noch keine Antwort gekommen ist. Haben alle anderen die Moeglichkeit SSL-Zertifikate einzurichten grundsaetzlich abgeschaltet oder bin ich der Einzige, der es fuer mehr als nur wichtig haelt, dass auf einem WebServer der Apache nicht durch das Konfigurations-Panel abgeschossen werden kann?

    Computer sind unglaublich dumme Geräte,
    die unglaublich intelligente Sachen können.
    Programmierer sind unglaublich intelligente Leute,
    die unglaublich dumme Sachen produzieren.
    ("Die Presse", 30.8.1999)

  • Ich habs zumindest vor einigen Minuten gelesen :) fand die tatsache das dieser umstand zu dem fehler führt auch nicht gerade "optimal" ;)
    Da ich jedoch LiveConfig noch nicht produktiv einsetzen kann weil eben mir noch einige dinge fehlen bzw. anscheinend ja noch nicht völlig sicher arbeiten (SSL ist auch für mich auf einem produktiven Server unabdingbar) habe ich mir erst einmal einen kommentar verkniffen :)

    - LiveConfig 1.6.0-r2052 (Inaktiv) :: BETA: 1.6.1 - r2142 (Inaktiv)
    [HR][/HR] - CentOS 6.3 x64[HR][/HR]- Apache 2.2.15 - PHP 5.4.12* - mod_suphp 0.7.1** - MySQL 5.5.30*
    - Postfix 2.6.6 - dovecot 2.0.9 - Clamd 0.97.6** - clamav-milter 0.97.6**- postgrey 1.34**
    - vsFTPd 2.2.2 - AWStats 7.0**
    * Aus dem REMI-Repository :: ** Aus dem rpmforge-Repository

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!