Win10下64位Wamp配置SSL遇“Configuration Failed”无日志如何排查?
在Win10 64位Wamp中配置SSL的踩坑与解决
最近我在Win10最新版上给64位Wamp配置本地项目SSL,过程中遇到了个头疼的问题,分享下解决过程:
前期配置步骤
一开始我按常规流程操作:
- 打开
httpd.conf,取消了三个关键配置的注释:LoadModule ssl_moduleInclude conf/extra/httpd-ssl.confLoadModule socache_shmcb_module
- 用
openssl命令生成了server.crt和server.key证书文件,放到了Apache指定的目录里 - 修改完虚拟主机配置文件后,启动Wamp时直接弹出Configuration Failed错误,查了事件查看器、PHP错误日志都没找到有用信息
找到错误日志定位问题
后来折腾了半天终于拿到了Apache的错误日志,里面的报错直接点出了问题:
[Fri Jun 19 15:55:49.666142 2020] [ssl:emerg] [pid 8460:tid 700] AH02572: Failed to configure at least one certificate and key for www.example.com:443
[Fri Jun 19 15:55:49.666142 2020] [ssl:emerg] [pid 8460:tid 700] SSL Library Error: error:140A80B1:SSL routines:SSL_CTX_check_private_key:no certificate assigned
说白了就是Apache在加载443端口的虚拟主机时,找不到对应的证书和密钥配置,或者配置的路径不对。
解决方法
后来参考了Stack Overflow上的思路,调整后顺利解决,核心要注意这几点:
- 必须在443端口的虚拟主机配置块里,明确指定证书和密钥的路径,示例配置如下:
<VirtualHost *:443> ServerName www.example.com SSLEngine on # 这里要填你实际的证书路径,Windows下注意用正斜杠或者双反斜杠 SSLCertificateFile "C:/wamp64/bin/apache/apache2.4.41/conf/ssl/server.crt" SSLCertificateKeyFile "C:/wamp64/bin/apache/apache2.4.41/conf/ssl/server.key" # 其他如文档根目录、日志等配置... </VirtualHost> - 路径一定要准确:可以用绝对路径(推荐,避免相对路径的坑),也可以用相对于Apache conf目录的相对路径,比如
./ssl/server.crt - 检查证书文件是否存在:确认
server.crt和server.key确实在你指定的路径下,并且Apache进程有读取权限(Windows下一般默认没问题,但如果放到了非Wamp目录可能需要调整) - 验证证书和密钥配对:用
openssl rsa -in server.key -check检查密钥是否有效,openssl x509 -in server.crt -text -noout查看证书信息,确保两者是配对生成的
内容的提问来源于stack exchange,提问作者lordZ3d
相关产品推荐
相关产品推荐

