Como verificar se um certificado SSL foi renovado com sucesso

Como verificar se um certificado SSL foi renovado com sucesso

Tenho dois servidores web, um para intranet e outro para site. As especificações do sistema dos dois são quase as mesmas, que são as seguintes:

CentOS 6.5
LAMP (Apache/2.2.15) + WordPress, que foram instalados com o comando yum

Estou tentando renovar o certificado SSL curinga por um novo, que recebi recentemente do GoDaddy. O arquivo zip enviado pelo GoDaddy inclui o seguinte:

c************.crt
gd_bundle-g2-g1.crt
gd_intermediate.crt

Os dois servidores compartilham a mesma chave privada (test.key), que também usarei para o novo certificado. Portanto, as duas etapas abaixo foram tudo o que fiz nos dois servidores.

(Etapa 1)
Copie os três arquivos acima para o diretório /etc/pki/tls/certs e edite o /etc/httpd/conf/httpd.conf para que as chaves "SSLCertificateFile" e "SSLCertificateChainFile" apontem para o novo arquivo respectivo. O arquivo fica como abaixo após a edição.

<HostVirtual *:443>
        Motor SSL ativado
        SSLCertificateFile /etc/pki/tls/certs/c************.crt
        SSLCertificateKeyFile /etc/pki/tls/private/test.key
        SSLCertificateChainFile /etc/pki/tls/certs/gd_bundle-g2-g1.crt
        <Diretório /var/www/html>
        Permitir substituir tudo
        </Diretório>
        DocumentRoot /var/www/html
        Nome do servidor *****.*********.com
</VirtualHost>

(Etapa 2)
Reinicie o servidor

Após as etapas, acessei os dois servidores com google chrome e verifiquei se a data de validade havia mudado. A data de validade na intranet mudou como eu esperava.

(antes)
Válido de 17/06/2014 a 17/06/2015
(depois)
Válido de 18/05/2014 a 17/06/2016

Mas a data no site ainda é a mesma. Existe alguma outra maneira de verificar se o certificado foi renovado com sucesso? Ou há algo errado nas etapas que segui? Não recebi nenhum erro ao seguir as etapas e estou pensando que pode haver mais algumas etapas que preciso seguir para que um certificado curinga funcione.

Responder1

1) Lembre-se - o Apache usaqualquer httpd.confou ssl.confdependendo de como o Apache foi configurado - como ssl.confé preferível, certifique-se de que o servidor "com falha" NÃO esteja sendo usado ssl.conf.

2) Você já tentou copiar o httpd.confarquivo do servidor em funcionamento para o servidor "com falha". Se todo o resto for igual, isso deve fazer o SSL funcionar; se não, tudo NÃO é igual nos dois servidores - verifique novamente

informação relacionada