Где https на apache получает его конфигурацию?
Поэтому изначально мой хост (mediatemple dv) имеет две директории по умолчанию для корней:
1) httpdocs / 2) httpsdocs /
В каталоге conf я изменил vhosts.conf и httpd.include и другие, чтобы перейти с httpdocs на пользовательские папки.
Теперь я установил новый ssl-сертификат и https://example.com/ переходит на страницу по умолчанию, расположенную по адресу httpsdocs.
Мне просто интересно, где хранятся конфигурации для apache для ssl.
Идеи?
3 ответа
При "нормальной" установке обычно есть / etc / httpd /, который содержит конфигурацию. В частности, есть /etc/httpd/conf/httpd.conf, который является "основным" файлом конфигурации, и он указывает, что все файлы.conf в /etc/httpd/conf.d/ затем включаются.
В моих конфигах у меня есть /etc/httpd/conf.d/ssl.conf, который выполняет всю конфигурацию, специфичную для https, но администратор может выбирать, что делать.
Решением для меня было создать файл vhost_ssl.conf, указывающий на новый корень документа в /var/www/vhosts/example.com/conf/
а потом беги /usr/local/psa/admin/sbin/websrvmng -u --vhost-name=example.com
для Plesk.
Как правило, вы настраиваете параметры SSL, которые не обязательно относятся к конкретному хосту (например, SSLCipherSuites
) в /etc/httpd/conf.d/ssl.conf
(или аналогичные в других дистрибутивах), но настраивайте то, что специфично для данного хоста в его VirtualHost
(с соответствующим портом), примерно так:
<IfModule mod_ssl.c>
<VirtualHost *:443>
# ...
SSLEngine on
SSLCertificateFile /etc/ssl/certs/host.pem
SSLCertificateKeyFile /etc/ssl/private/host.key
DocumentRoot /path/to/https/root
</VirtualHost>
</IfModule>
<VirtualHost *:80>
# ...
DocumentRoot /path/to/plain-http/root
</VirtualHost>
Вы можете поместить часть с в свой собственный файл в /etc/httpd/conf.d/
или в пределах ssl.conf
,
Это зависит от распределения. В Debian/Ubuntu у вас, вероятно, будет общая конфигурация SSL в /etc/apache2/mods-available/ssl.conf
и конкретная конфигурация сайта / виртуального хоста в /etc/apache2/sites-available/some-name.conf
,