为 localhost 配置 https(Apache2)

为 localhost 配置 https(Apache2)

我尝试为我的本地主机设置 https。我的本地主机上有一个正在运行的 Zabbix_server 实例。

我已经根据设置了权限这个帖子,但我收到了这个错误:

[Mon Oct 14 10:37:37.593028 2019] [ssl:error] [pid 4224:tid 140048918281152] AH02217: ssl_stapling_init_cert: can't retrieve issuer certificate! [subject: [email protected],CN=127.0.0.1,OU=Support-Myriade,O=Myriade,L=Drongen,ST=Oost-Vlaanderen,C=BE / issuer: [email protected],CN=127.0.0.1,OU=Support-Myriade,O=Myriade,L=Drongen,ST=Oost-Vlaanderen,C=BE / serial: 111BD86A71640373CA50E612F6608B5D5BD4F4B6 / notbefore: Oct 14 08:26:56 2019 GMT / notafter: Oct 13 08:26:56 2020 GMT]
[Mon Oct 14 10:37:37.593040 2019] [ssl:error] [pid 4224:tid 140048918281152] AH02604: Unable to configure certificate 127.0.0.1:443:0 for stapling
[Mon Oct 14 10:37:37.594828 2019] [mpm_event:notice] [pid 4224:tid 140048918281152] AH00489: Apache/2.4.29 (Ubuntu) OpenSSL/1.1.1 configured -- resuming normal operations
[Mon Oct 14 10:37:37.594875 2019] [core:notice] [pid 4224:tid 140048918281152] AH00094: Command line: '/usr/sbin/apache2'
[Mon Oct 14 10:38:48.961452 2019] [authz_core:error] [pid 4227:tid 140048582260480] [client 127.0.0.1:41054] AH01630: client denied by server configuration: /zabbix

我使用 Ubuntu 版本 18.04.3 和 apache2 版本 2.4.29。

有人可以指导我如何配置我的本地主机吗?

答案1

首先,在 VirtualHost 部分禁用 OCSP 绑定SSLUseStapling off。对于自签名证书,您不需要这样做。但这只是一个警告。

接下来,“服务器配置拒绝客户端”错误意味着您的 /zabbix 别名所在的 Apache 目录部分有一些限制。如果您从软件包安装了 Zabbix,则默认情况下可能只允许 localhost。检查您的目录部分是否有Allow fromand/or(取决于您的 Apache 版本)Require ip指令,并在那里添加您的 IP。

相关内容