![Как проверить, успешно ли продлен SSL-сертификат](https://rvso.com/image/658731/%D0%9A%D0%B0%D0%BA%20%D0%BF%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%B8%D1%82%D1%8C%2C%20%D1%83%D1%81%D0%BF%D0%B5%D1%88%D0%BD%D0%BE%20%D0%BB%D0%B8%20%D0%BF%D1%80%D0%BE%D0%B4%D0%BB%D0%B5%D0%BD%20SSL-%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82.png)
У меня есть два веб-сервера, один для интрасети, а другой для веб-сайта. Системные характеристики обоих почти одинаковы, а именно:
CentOS 6.5
LAMP (Apache/2.2.15) + WordPress, которые были установлены с помощью команды yum
Я пытаюсь обновить их wildcard SSL-сертификат новым, который я недавно получил от GoDaddy. ZIP-файл, отправленный от GoDaddy, включает следующее:
c***************.crt
gd_bundle-g2-g1.crt
gd_intermediate.crt
Оба сервера используют один и тот же закрытый ключ (test.key), который я собираюсь использовать и для нового сертификата. Поэтому 2 шага ниже — это все, что я сделал на обоих серверах.
(Шаг 1)
Скопируйте три файла выше в каталог /etc/pki/tls/certs и отредактируйте /etc/httpd/conf/httpd.conf так, чтобы ключи "SSLCertificateFile" и "SSLCertificateChainFile" указывали на новый соответствующий файл. После редактирования файл выглядит следующим образом.
<ВиртуальныйХост *:443> SSLEngine включен Файл сертификата SSL /etc/pki/tls/certs/c************.crt Файл ключа сертификата SSL /etc/pki/tls/private/test.key Файл цепочки сертификатов SSL /etc/pki/tls/certs/gd_bundle-g2-g1.crt <Каталог /var/www/html> РазрешитьПереопределить Все </Каталог> DocumentRoot /var/www/html ИмяСервера *****.***********.com </ВиртуальныйХост>
(Шаг 2)
Перезапустите сервер.
После этих шагов я зашел на оба сервера с помощью Google Chrome и проверил, изменилась ли дата истечения срока действия. Дата истечения срока действия в интранете изменилась, как я и ожидал.
(до)
Действительно с 17.06.2014 по 17.06.2015
(после)
Действительно с 18.05.2014 по 17.06.2016
Но дата на сайте все та же. Есть ли другой способ проверить, успешно ли продлен сертификат? Или что-то не так с тем, что я сделал? Я не получил никаких ошибок, когда выполнил все шаги, и я думаю, что, возможно, мне нужно сделать еще несколько шагов, чтобы заставить работать wildcard-сертификат.
решение1
1) Помните — Apache используетили httpd.conf
или ssl.conf
в зависимости от того, как был настроен Apache - поскольку ssl.conf
предпочтительнее убедиться, что «отказавший» сервер НЕ использует ssl.conf
вместо этого .
2) Вы пробовали копировать httpd.conf
файл с рабочего сервера на "отказной" сервер. Если все остальное то же самое, это должно заставить SSL работать, если нет, то все НЕ то же самое на двух серверах - проверьте еще раз