Problema con SSL

He instalado apache SSL con pequeñas modificaciones sobre el script que deja la instalación por defecto (tengo RedHat 7.0), el caso es que si veo una página segura desde el navegador en el propio servidor no tengo problemas pero si lo hago desde otro PC me da el error de página no encontrada. En zona no segura no tengo ningún problema.

1 respuesta

Respuesta
1
Es posible que el servidor SSL no esté escuchando en todas las direcciones IP, o sea, en 127.0.0.1 y en la IP de red que tenga tu servidor. Revisa httpsd.conf. Ahí encontrarás eun comando Bind con las IPs y puertos en los que que debe escuchar el servidor. Coloca la IP de red y reinicia el servidor.
Si que está escuchando puesto que muestra la típica ventana cuando no reconoce un certificado el navegador, lo único que luego dice página no encontrada. Además, si desde otra máquina hago un telnet al puerto 443, si que me responde. De todas formas, tengo configurado para que escuche en el puerto 443 de mi IP (lo que no se si correctamente)
Me he dado cuenta de que debe tener que ver con el navegador. La máquina con apache es un linux, por lo que utilizo como navegador netscape, el cliente es windows, si utilizo netscape va bien pero si utilizo explorer no funciona.
A veces el SSL no funciona bien con ciertas versiones de Explorer. Esto es debido a que posiblemente no tenga activado el gcache. Mira detenidamente la configuración de httpsd.conf que encontrarás en http://jips.kipelhouse.com/linux/apache/ssl/httpsd.html y comparala con tu configuración.
Son importantes estas lineas:
#############################################################
# Note: The following directives are only required if session
# cacheing is enabled (the default from 1.17). To disable
# cacheing, make sure the following is set in apache_ssl.c
#
#define CACHE_SESSIONS FALSE
SSLCacheServerPath /usr/local/apache/bin/gcache
SSLCacheServerPort /tmp/ssl.fictional.co.cache.socket
SSLSessionCacheTimeout 300
# end conditional section
Suerte!
No me funciona, pero creo que tiene que ver con la versión de explorer que utilizo (5.0).
No sé a que puede ser debido entonces. Si me das la dirección de la máquina donde estás intentando instalarlo, quizá te pueda ayudar ...
He instalado la versión de explorer 5.5 y me funciona perfectamente. Debe ser un bug de la 5.0 con certificados que no reconoce directamente como el de prueba que tengo instalado (me he enterado que la 5.0 tiene varios bugs relacionados con esto).
Muchas gracias por todo.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas