URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID8
Нить номер: 6560
[ Назад ]

Исходное сообщение
"Nginx SSL error"

Отправлено sapun , 13-Окт-09 14:58 
Error SSL_CTX_set_tlsext_servername_callback

about system
uname -a
FreeBSD GS 7.2-RELEASE FreeBSD 7.2-RELEASE #0: Fri May  1 07:18:07 UTC 2009

/usr/local/sbin/nginx:
        libcrypt.so.4 => /lib/libcrypt.so.4 (0x800698000)
        libpcre.so.0 => /usr/local/lib/libpcre.so.0 (0x8007b1000)
        libssl.so.5 => /usr/lib/libssl.so.5 (0x8008de000)
        libcrypto.so.5 => /lib/libcrypto.so.5 (0x800a28000)
        libz.so.4 => /lib/libz.so.4 (0x800cba000)
        libc.so.7 => /lib/libc.so.7 (0x800dce000)

openssl version -a
OpenSSL 0.9.8e 23 Feb 2007
built on: Fri May  1 05:38:35 UTC 2009
platform: FreeBSD-amd64
options:  bn(64,64) md2(int) rc4(ptr,int) des(idx,cisc,16,int) blowfish(idx)
compiler: cc

Help me please!


Содержание

Сообщения в этом обсуждении
"Nginx SSL error"
Отправлено Veon , 13-Окт-09 16:00 
>[оверквотинг удален]
>        libc.so.7 => /lib/libc.so.7 (0x800dce000)
>
>openssl version -a
>OpenSSL 0.9.8e 23 Feb 2007
>built on: Fri May  1 05:38:35 UTC 2009
>platform: FreeBSD-amd64
>options:  bn(64,64) md2(int) rc4(ptr,int) des(idx,cisc,16,int) blowfish(idx)
>compiler: cc
>
>Help me please!

Похоже что ошибка в самом сертификате...


"Nginx SSL error"
Отправлено sapun , 13-Окт-09 16:32 
>[оверквотинг удален]
>>openssl version -a
>>OpenSSL 0.9.8e 23 Feb 2007
>>built on: Fri May  1 05:38:35 UTC 2009
>>platform: FreeBSD-amd64
>>options:  bn(64,64) md2(int) rc4(ptr,int) des(idx,cisc,16,int) blowfish(idx)
>>compiler: cc
>>
>>Help me please!
>
>Похоже что ошибка в самом сертификате...

Апач с ним пашет! сертификат сгенерен GoDaddy.com


"Nginx SSL error"
Отправлено Veon , 13-Окт-09 16:40 
>[оверквотинг удален]
>>>built on: Fri May  1 05:38:35 UTC 2009
>>>platform: FreeBSD-amd64
>>>options:  bn(64,64) md2(int) rc4(ptr,int) des(idx,cisc,16,int) blowfish(idx)
>>>compiler: cc
>>>
>>>Help me please!
>>
>>Похоже что ошибка в самом сертификате...
>
>Апач с ним пашет! сертификат сгенерен GoDaddy.com

То что с ним пашет apache не значит что с ним будет работать nginx. Была такая история... долго тогда думал =))


"Nginx SSL error"
Отправлено sapun , 13-Окт-09 17:11 
>[оверквотинг удален]
>>>>compiler: cc
>>>>
>>>>Help me please!
>>>
>>>Похоже что ошибка в самом сертификате...
>>
>>Апач с ним пашет! сертификат сгенерен GoDaddy.com
>
>То что с ним пашет apache не значит что с ним будет
>работать nginx. Была такая история... долго тогда думал =))

даж сам генерил подписаный мной - не работает! как ты генерил серт?


"Nginx SSL error"
Отправлено Veon , 13-Окт-09 17:33 
>[оверквотинг удален]
>>>>
>>>>Похоже что ошибка в самом сертификате...
>>>
>>>Апач с ним пашет! сертификат сгенерен GoDaddy.com
>>
>>То что с ним пашет apache не значит что с ним будет
>>работать nginx. Была такая история... долго тогда думал =))
>
>даж сам генерил подписаный мной - не работает! как ты генерил серт?
>

Так не помню... попробую найти. Сегодня не обещаю, но завтра точно отпишусь.


"Nginx SSL error"
Отправлено Veon , 13-Окт-09 17:39 
>[оверквотинг удален]
>>>>
>>>>Похоже что ошибка в самом сертификате...
>>>
>>>Апач с ним пашет! сертификат сгенерен GoDaddy.com
>>
>>То что с ним пашет apache не значит что с ним будет
>>работать nginx. Была такая история... долго тогда думал =))
>
>даж сам генерил подписаный мной - не работает! как ты генерил серт?
>

Делалось под freebsd 6.2
nginx 0.6.31

openssl req -config /etc/ssl/openssl.cnf -new -x509 -keyout my_site_ru.pem -out my_site_ru.pem -days 3650

openssl rsa -in my_site_ru.pem -out my_site_ru.key

вырезка из конфига nginx

ssl                  on;
ssl_certificate      /home/private/my_site_ru.pem;
ssl_certificate_key  /home/private/my_site_ru.key;
ssl_session_cache    shared:SSL:10m;
ssl_session_timeout  10m;


"Nginx SSL error"
Отправлено sapun , 14-Окт-09 10:04 
>[оверквотинг удален]
>openssl rsa -in my_site_ru.pem -out my_site_ru.key
>
>вырезка из конфига nginx
>
>ssl            
>      on;
>ssl_certificate      /home/private/my_site_ru.pem;
>ssl_certificate_key  /home/private/my_site_ru.key;
>ssl_session_cache    shared:SSL:10m;
>ssl_session_timeout  10m;

Это точно не сертификат... проверил! сейчас на локальный nginx тот же сертификат с ключём подключил - работает... что сейчас делать - уже не представляю.. я уже всё пересобирал


"Nginx SSL error"
Отправлено vl , 24-Окт-09 08:51 
вот решение от Сысоева http://www.lexa.ru/nginx-ru/msg27478.html