![Como verificar se um certificado SSL foi renovado com sucesso](https://rvso.com/image/658731/Como%20verificar%20se%20um%20certificado%20SSL%20foi%20renovado%20com%20sucesso.png)
Tenho dois servidores web, um para intranet e outro para site. As especificações do sistema dos dois são quase as mesmas, que são as seguintes:
CentOS 6.5
LAMP (Apache/2.2.15) + WordPress, que foram instalados com o comando yum
Estou tentando renovar o certificado SSL curinga por um novo, que recebi recentemente do GoDaddy. O arquivo zip enviado pelo GoDaddy inclui o seguinte:
c************.crt
gd_bundle-g2-g1.crt
gd_intermediate.crt
Os dois servidores compartilham a mesma chave privada (test.key), que também usarei para o novo certificado. Portanto, as duas etapas abaixo foram tudo o que fiz nos dois servidores.
(Etapa 1)
Copie os três arquivos acima para o diretório /etc/pki/tls/certs e edite o /etc/httpd/conf/httpd.conf para que as chaves "SSLCertificateFile" e "SSLCertificateChainFile" apontem para o novo arquivo respectivo. O arquivo fica como abaixo após a edição.
<HostVirtual *:443> Motor SSL ativado SSLCertificateFile /etc/pki/tls/certs/c************.crt SSLCertificateKeyFile /etc/pki/tls/private/test.key SSLCertificateChainFile /etc/pki/tls/certs/gd_bundle-g2-g1.crt <Diretório /var/www/html> Permitir substituir tudo </Diretório> DocumentRoot /var/www/html Nome do servidor *****.*********.com </VirtualHost>
(Etapa 2)
Reinicie o servidor
Após as etapas, acessei os dois servidores com google chrome e verifiquei se a data de validade havia mudado. A data de validade na intranet mudou como eu esperava.
(antes)
Válido de 17/06/2014 a 17/06/2015
(depois)
Válido de 18/05/2014 a 17/06/2016
Mas a data no site ainda é a mesma. Existe alguma outra maneira de verificar se o certificado foi renovado com sucesso? Ou há algo errado nas etapas que segui? Não recebi nenhum erro ao seguir as etapas e estou pensando que pode haver mais algumas etapas que preciso seguir para que um certificado curinga funcione.
Responder1
1) Lembre-se - o Apache usaqualquer httpd.conf
ou ssl.conf
dependendo de como o Apache foi configurado - como ssl.conf
é preferível, certifique-se de que o servidor "com falha" NÃO esteja sendo usado ssl.conf
.
2) Você já tentou copiar o httpd.conf
arquivo do servidor em funcionamento para o servidor "com falha". Se todo o resto for igual, isso deve fazer o SSL funcionar; se não, tudo NÃO é igual nos dois servidores - verifique novamente