原来win+apache实现ssl的证书认证如此简单

顶上去。 楼主辛苦可
我做了https服务, 生成了 client 和 CA 的证书,分别为ca.crt和client.pfx

在firefox 中将ca.crt和client.pfx导入, 双向认证成功

而在IE中, 同样导入,client.pfx导入到“个人”, ca.crt导入到 ""受信任的根证书颁发机构"  认证不成功.  查看证书时看到如下信息:
"因为证书路径中的证书颁发机构似乎没有颁发证书的权限或不能被用作终端实体证书,证书无效"

使用IE的情况下, 查看 httpd的 ssl日志 (ssl_request_log)时 根本没有分身任何信息

这是为什么呢?
不错 学习 再学习
没搞定哦
为何如上配置好之后,
ie也没有认证对话,和没有用ssl一样的??

删掉listen 80之后,apache也启动不了了
http://apache.mirror.phpchina.co ... -openssl-0.9.8e.msi
[Fri Jan 25 19:00:20 2008] [notice] Apache/2.0.59 (Win32) mod_ssl/2.0.55 OpenSSL/0.9.8e PHP/5.2.5 configured -- resuming normal operations
[Fri Jan 25 19:00:20 2008] [notice] Server built: Jul 27 2006 15:55:03
[Fri Jan 25 19:00:20 2008] [notice] Parent: Created child process 3788
[Fri Jan 25 19:00:20 2008] [notice] Child 3788: Child process is running
[Fri Jan 25 19:00:20 2008] [notice] Child 3788: Acquired the start mutex.
[Fri Jan 25 19:00:20 2008] [notice] Child 3788: Starting 250 worker threads.

我也是这样的,奇怪了。。按楼主配置都没问题,最后启动apache也正常,但是打不开页面,logs里的报错信息如上,和楼上的一位兄弟一样。。
怎么回事呢?
我的问题也是和上面的兄弟一样,打开IE后,没有任何反应,小锁头一闪就不见了。apache好像也正常启动了。

如果使用http://***.***.***.***出现apache欢迎界面,表明apache正常起用了


但使用firefox给我报错
无法连接


Firefox  无法建立到 ***.***.***.*** 服务器的连接。

    *   此站点暂时不可用或者太忙。请稍后重试。

    *   如果您无法载入任何页面,请检查您计算机的网络连接。

    *   如果您的计算机受到防火墙或代理服务器的保护,请确认 Firefox  被授权访问网页。

后来发现我的443端口没有打开,我编辑ssl文件,编辑listen ***.***.***.***:443,然后重启动服务器,
使用netstat发现端口443还是没有打开,不知道哪个地方还没有配置?

楼主你在哪里啊?