The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Одновременная робота ssl с двумя разными сертификатами серве..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Одновременная робота ssl с двумя разными сертификатами серве..." 
Сообщение от Petro emailИскать по авторуВ закладки(ok) on 22-Дек-05, 15:42  (MSK)
Имеется сервер с одной сетевой карточкой
и конф.Apache/2.0.55 (FreeBSD) PHP/4.4.1 mod_ssl/2.0.55 OpenSSL/0.9.7e

Создан виртуальный хост test.com который будет работать только через ssl.
Для него сделал сертификаты test.server.crt и test.server.key (и т.д.)
работа https://test.com проблем не вызывает.

<IfDefine SSL>
<VirtualHost test.com:443>

ServerName test.com:443
ServerAdmin webmaster@test.com

SSLEngine on
SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
SSLCertificateFile /usr/local/etc/apache2/ssl/test.server.crt
SSLCertificateKeyFile /usr/local/etc/apache2/ssl/test.server..key
SSLCACertificateFile /usr/local/etc/apache2/ssl/test.server.crt

Возможно ли сделать еще один виртуальный хост demo.com на этом сервере,
который должен работать тоже только через ssl,
но со своими сертификатами demo.server.crt и demo.server.key

P.S. test.com и demo.com приведены в качестве примера

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]

1. "Одновременная робота ssl с двумя разными сертификатами серве..." 
Сообщение от MHz Искать по авторуВ закладки on 22-Дек-05, 20:46  (MSK)
К сожалению, стандартный механизм виртуальных хостов на работает в случае SSL-соеденения.
Есть два варианта:
- дать серверу еще один IP адрес и на него "посадить" второй хост (предпочтительный вариант при наличии свободного IP)
- "посадить" сервер на другой порт (что не очень хорошо, так как придется указывать этот порт дополнительно в URL и есть вероятность, что некоторые прокси/кэш сервера не пропустят соеденения на нестандартный порт)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру