Apache 2.4 ERR_SSL_VERSION_OR_CIPHER_MISMATCH (Chrome)

Hinweis: In dem Thema Apache 2.4 ERR_SSL_VERSION_OR_CIPHER_MISMATCH (Chrome) gibt es 2 Antworten. Der letzte Beitrag () befindet sich ganz unten auf dieser Seite.
  • Hallo,


    ich habe einen Apache Server aufgesetzt, der natürlich auch verschlüsselte Webseiten ausliefern soll:


    Code
    sudo openssl ecparam -out /etc/ssl/private/apache_secp256k1.key -name secp256k1 -genkey
    sudo openssl req -new -x509 -key /etc/ssl/private/apache_secp256k1.key -days 3650 -sha256 -out /etc/ssl/certs/apache.crt
    # oder auch damit erfolglos:
    sudo openssl genrsa -out /etc/ssl/private/apache_rsa2048.key 2048 
    sudo openssl req -new -x509 -key /etc/ssl/private/apache_rsa2048.key -days 3650 -sha256 -out /etc/ssl/certs/apache.crt


    Meine listen.conf:


    apachectl -v


    Google Chrome (Version 50.0.2661.86 (64-bit)) meldet partout immer wieder nur: "ERR_SSL_VERSION_OR_CIPHER_MISMATCH"


    This site can’t provide a secure connection
    xxxx uses an unsupported protocol.
    ERR_SSL_VERSION_OR_CIPHER_MISMATCH
    Unsupported protocol
    The client and server don't support a common SSL protocol version or cipher suite. This is likely to be caused when the server needs RC4, which is no longer considered secure.



    Firefox 45.1 meldet:
    xxxx uses security technology that is outdated and vulnerable to attack. An attacker could easily reveal information which you thought to be safe.
    Advanced info: SSL_ERROR_NO_CYPHER_OVERLAP



    Was mache ich bloß falsch? ?(



    Danke für jeden Tipp und jede Hilfe :)
    Thomas

  • Hallo.


    Welche SUSE werkelt da?


    Der wert von APACHE_SERVER_FLAGS in /etc/sysconfig/apache2 ?

    Code
    APACHE_SERVER_FLAGS="SSL"


    Ich weiss nicht ob es was auch macht, aber ich habe meine virtual hosts unter /etc/apache2/vhosts.d angelegt. Dort liegt auch ein 'vhost-ssl.template'. Ich gestalte meine aktuell so:


    SSL in apache aktiviert?

    Code
    apache2ctl -M | grep ssl

    sagt?


    Wie du das zert gebaut hast.... dazu kann ich mal so aus dem Stand garnichts sagen.


    Edit: Würde für das Zertifikat das verfügbare YaST Modul verwenden und mir die CLI ersparen. /Edit


    Gruß,


    R

    2 Mal editiert, zuletzt von revealed () aus folgendem Grund: Tippfehler Pfad vhosts.d

    Für den Inhalt des Beitrages 94673 haftet ausdrücklich der jeweilige Autor: revealed

  • Thema wurde als erledigt markiert und ist damit geschlossen. Bei Fragen oder Ergänzungen PN an das Team.