Ho appena installato un nuovo certificato jolly sul mio server Ubuntu (prima c'era un solo certificato installato). Ho modificato /etc/apache2/sites-available/000-default.conf che è per uno specifico sottodominio e aggiornato i percorsi:
<VirtualHost *:80>
ServerName www.site.com
ServerAlias site.com
ServerAdmin [email protected]
DocumentRoot /var/www/html
</VirtualHost>
<VirtualHost *:80>
ServerName subdomain.site.com
Redirect permanent / https://subdomain.site.com/
</VirtualHost>
<VirtualHost *:443>
SSLEngine On
SSLCertificateFile /etc/ssl/site.com/ssl_certificate.crt
SSLCertificateKeyFile /etc/ssl/site.com/ssl/*_site_com_DSA_private.key
SSLCertificateChainFile /etc/ssl/site.com/IntermediateCA.crt
ServerAdmin [email protected]
ServerName subdomain.ipdoc.com
ProxyRequests Off
</VirtualHost>
Dopo aver riavviato apache2, richiede la password per *_site_com_DSA_private.key
, che inserisco e apache2 inizia normale [OK].
Quando apri la pagina su Chrome, ricevo:
subdomain.site.com uses an unsupported protocol.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH
Su Firefox:
no common encryption algorithm(s). Error code: SSL_ERROR_NO_CYPHER_OVERLAP
I percorsi per i file del certificato vengono ricontrollati. Il sottodominio per primo è stato protetto con un singolo certificato, solo per il sottodominio. Tutto ha funzionato.
Ubuntu Version 14.04
Apache2 Version 2.4.7
OpenSSL Version: 1.0.1f-1ubuntu2.22