2016-12-13 8 views
0

で、私は問題を抱えている:私は、コマンドラインにしようERR_CONNECTION_REFUSED :apacheの2.4 Chromeで私のSSL証明書を使用しようとすると対応していきながらERR_CONNECTION_REFUSEDはSLLのapache2.4

openssl s_client -connect localhost:443 -state -debug 
    connect: Connection refused 
    connect:errno=111 

私はまた、ファイアウォールのポート443で間違っているかどうか確認してみてください:

netstat -pant | grep httpd 

が応答しない答えanithing

ufw status 
Status: active 

To       Action  From 
--       ------  ---- 
443/tcp     ALLOW  Anywhere 
22       ALLOW  Anywhere 
443      ALLOW  Anywhere 
80       ALLOW  Anywhere 
443/tcp (v6)    ALLOW  Anywhere (v6) 
22 (v6)     ALLOW  Anywhere (v6) 
443 (v6)     ALLOW  Anywhere (v6) 
80 (v6)     ALLOW  Anywhere (v6) 

nmapのこれはあなたを助けることができる場合は、このフィードバックに

nmap localhost 

Starting Nmap 7.01 (https://nmap.org) at 2016-12-13 21:52 CET 
Nmap scan report for localhost (127.0.0.1) 
Host is up (0.0000050s latency). 
Not shown: 997 closed ports 
PORT  STATE SERVICE 
22/tcp open ssh 
53/tcp open domain 
3306/tcp open mysql 

Nmap done: 1 IP address (1 host up) scanned in 1.58 seconds 

を与える、私はすでに有効になって、-w Webrootのオプションこの他のものを使用してみましょう暗号化と私の証明書を生成したのapacheに

OKではなかったですSSLのaendmod SSL a2enmod SSL 考えると依存関係のSetEnvIf:すでにSSLの依存MIMEを考慮 を有効にSetEnvIfディレクティブ モジュール: モジュールMIMEは、既に依存socache_shmcbを考慮 有効SSL用: モジュールsocache_shmcbが既に モジュールのSSLを有効にすでに

私のバーチャルホストを有効に:

<VirtualHost *:443> 
    ServerAdmin [email protected] 
    ServerName domain.net 
    ServerAlias www.domain.net 

    SSLCertificateFile /etc/letsencrypt/live/domain.net/fullchain.pem 
    SSLCertificateFile /etc/letsencrypt/live/domain.net/chain.pem 
    SSLCertificateKeyFile /etc/letsencrypt/live/domain.net/privkey.pem 
    ... 

マイports.conf

Listen 80 

<IfModule ssl_module> 
    Listen 443 
</IfModule> 

<IfModule mod_gnutls.c> 
    Listen 443 
</IfModule> 

答えて

0

あなたVirtualHostSSLEngineディレクティブを利用できないようです。 SSLEngine onを追加してください。それでも同じ問題: の \t \t SSLEngineの上を

がhi、私は前にそれを試みたが、私の質問に入れるのを忘れたが、私はそれを追加してもhttps://httpd.apache.org/docs/current/mod/mod_ssl.html#sslengine

+0

を参照してください。 –

関連する問題