Self-signed SSL certificaat vervangen door LetsEncrypt

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Neophyte808
  • Registratie: Februari 2008
  • Laatst online: 25-09 13:28

Neophyte808

Gadget inspector

Topicstarter
Mijn vraag:
Ik heb via Certbot een SSL certificaat aan laten maken van LetsEncrypt, maar als ik nu naar mijn website verbind via https, zie ik aan de foutmelding en expiry date dat hij nog steeds het self-signed certificaat voert i.p.v. het LetsEncrypt certificaat. Hoe pas ik dit aan?

Relevante software en hardware die ik gebruik:
Ik draai een Nextcloud server op een LAMP stack op Almalinux

Wat ik al gevonden of geprobeerd heb:
Certbot geeft aan dat het certificaat succesvol is aangemaakt. Gezocht in /etc/ssl/certs, daar staan 4 certificaten in, maar niet die van LetsEncrypt, die staan in /etc/letsencrypt/live/domein.nl

Apache settings lijken ook goed te staan in /etc/httpd/conf/httpd.conf en virtualhost voor port 443 in /etc/httpd/sites-available ook, want ik zie daar de directory van het certificate en private key terug komen. in /etc/httpd/sites-enabled zie ik echter alleen een virtualhost file voor port 80 en niet voor port 443.

Alle reacties


Acties:
  • 0 Henk 'm!

  • king006
  • Registratie: April 2018
  • Laatst online: 17:15
Zoek eens in /etc/httpd naar /etc/ssl. Zie je dat? Dus;

grep -ri ‘/etc/ssl’ /etc/httpd/

[ Voor 30% gewijzigd door king006 op 02-09-2022 18:15 ]


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
In apache conf moet de virtualhost ssl wel verwijzen naar de letsencrypt variant.
En apache herstart/reloaded?

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Neophyte808
  • Registratie: Februari 2008
  • Laatst online: 25-09 13:28

Neophyte808

Gadget inspector

Topicstarter
DJMaze schreef op vrijdag 2 september 2022 @ 18:49:
In apache conf moet de virtualhost ssl wel verwijzen naar de letsencrypt variant.
En apache herstart/reloaded?
Dat doet hij en dat heb ik al gedaan.

Acties:
  • 0 Henk 'm!

  • Neophyte808
  • Registratie: Februari 2008
  • Laatst online: 25-09 13:28

Neophyte808

Gadget inspector

Topicstarter
king006 schreef op vrijdag 2 september 2022 @ 18:14:
Zoek eens in /etc/httpd naar /etc/ssl. Zie je dat? Dus;

grep -ri ‘/etc/ssl’ /etc/httpd/
Geeft geen output, dus ik denk niet dat er een referentie naar die locatie in de httpd conf staat, wat het nog verwarrender maakt...

Acties:
  • 0 Henk 'm!

  • king006
  • Registratie: April 2018
  • Laatst online: 17:15
Je hebt geen NGINX of lighttpd actief neem ik aan?

Acties:
  • 0 Henk 'm!

  • Neophyte808
  • Registratie: Februari 2008
  • Laatst online: 25-09 13:28

Neophyte808

Gadget inspector

Topicstarter
king006 schreef op zaterdag 3 september 2022 @ 18:14:
Je hebt geen NGINX of lighttpd actief neem ik aan?
Nee klopt.

Acties:
  • 0 Henk 'm!

  • king006
  • Registratie: April 2018
  • Laatst online: 17:15
Dan zou ik gewoon een Vhost maken voor SSL met juiste verwijzing

  • Neophyte808
  • Registratie: Februari 2008
  • Laatst online: 25-09 13:28

Neophyte808

Gadget inspector

Topicstarter
Ik was het helemaal beu en ben voor een vrij rigoreuze aanpak gegaan. Almalinux verwijderd en from scratch begonnen met Debian. Nu lukt het wel met de SSL certificaten.
Pagina: 1