使用SSL证书 GoDaddy 从 Virtualmin (Webmin)

我的客户决定进一步进一步并从自签名证书到商业 («GoDaddy Standard SSL»). 我想转移到商业证书的第一服务 SSL, 曾是 Webmin / Usermin ... 但是,切换到新证书后 SSL 并重启 Webmin 我收到以下错误:

[21/Oct/2012:13:12:47 -0400] Restarting
Failed to open SSL cert /etc/webmin/miniserv.cert at /usr/share/webmin/miniserv.pl line 4229.
Error: Webmin server did not write new PID file

这就是所说的一切。

这是一个配置文件 Webmin (

/etc/webmin/miniserv.conf

):

port=10000
root=/usr/share/webmin
mimetypes=/usr/share/webmin/mime.types
addtype_cgi=internal/cgi
realm=Webmin Server
logfile=/var/webmin/miniserv.log
errorlog=/var/webmin/miniserv.error
pidfile=/var/webmin/miniserv.pid
logtime=168
ppath=
ssl=0
env_WEBMIN_CONFIG=/etc/webmin
env_WEBMIN_VAR=/var/webmin
atboot=1
logout=/etc/webmin/logout-flag
listen=10000
denyfile=\.pl$
log=1
blockhost_failures=5
blockhost_time=60
syslog=1
session=1
server=MiniServ/1.600
userfile=/etc/webmin/miniserv.users
keyfile=/etc/webmin/miniserv.pem
passwd_file=/etc/shadow
passwd_uindex=0
passwd_pindex=1
passwd_cindex=2
passwd_mindex=4
passwd_mode=0
preroot=virtual-server-theme
passdelay=1
sudo=1
sessiononly=/virtual-server/remote.cgi
preload=virtual-server=virtual-server/virtual-server-lib-funcs.pl virtual-server=virtual-server/feature-unix.pl virtual-server=virtual-server/feature-dir.pl virtual-server=virtual-server/feature-dns.pl virtual-server=virtual-server/feature-mail.pl virtual-server=virtual-server/feature-web.pl virtual-server=virtual-server/feature-webalizer.pl virtual-server=virtual-server/feature-ssl.pl virtual-server=virtual-server/feature-logrotate.pl virtual-server=virtual-server/feature-mysql.pl virtual-server=virtual-server/feature-postgres.pl virtual-server=virtual-server/feature-ftp.pl virtual-server=virtual-server/feature-spam.pl virtual-server=virtual-server/feature-virus.pl virtual-server=virtual-server/feature-webmin.pl virtual-server=virtual-server/feature-virt.pl virtual-server=virtual-server/feature-virt6.pl
anonymous=/virtualmin-mailman/unauthenticated=anonymous
premodules=WebminCore
logouttimes=
extracas=/etc/webmin/miniserv.chain
certfile=/etc/webmin/miniserv.cert
ssl_redirect=0

这也是配置屏幕的快照。 Webmin SSL, 什么值得:

http://postimage.org/image/r472go7tf/
由周一编辑 22 十月 10:45:24 CDT 2012:

在开始团队时

openssl x509 -noout -text -in /etc/webmin/miniserv.cert

正如建议的猎鹰妈妈一样,我收到以下错误:

unable to load certificate
139760808240800:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:696:Expecting: TRUSTED CERTIFICATE
已邀请:

知食

赞同来自:

确保错误引用的文件确实存在,并且该用户在其下工作 webmin, 它有权打开它。

虽然您这样做,请确保封闭键也被破译和可用 (大多数需要钥匙的恶魔 SSL, 打开它们 root 在重置权限之前).

然后,如果你使用 Linux, 您可以检查证书的有效性:

openssl x509 -noout -text -in /etc/webmin/miniserv.cert

您还可以验证已闭合键是否已解码并匹配总密钥 (在证书中), 检查这些命令输出的巧合:

openssl x509 -noout -modulus -in /etc/webmin/miniserv.cert | md5sum
openssl rsa -noout -modulus -in /etc/webmin/miniserv.pem | md5sum

当然,这假设您使用该密钥 RSA (而不是,例如, ECDSA).

詹大官人

赞同来自:

固定的 ...

事实证明我没有下载文件 GoDaddy, 当我下载“包裹 SSL», 我最初下载了一个用于“其他”的那个。 当我上传了一个目的 "Apache", 一切都现在工作 ...

谢谢你的帮助,虽然猎鹰妈妈 ...

要回复问题请先登录注册