LINUX.ORG.RU

Виртуальные хосты в Apache с поддержкой SSL


0

0

Статья описывает как реализовать поддержку протокола шифрования SSL в виртуальных хостах, основанных на имени, при помощи модуля Apache - mod_gnutls.

>>> SSL-enabled Name-based Apache Virtual Hosts with mod_gnutls

★★★★★

Проверено: Die-Hard ()
Ответ на: комментарий от FatBastard

Оно умеет несколько vhost на одном IP чтоли? Круто.

anonymous
()
Ответ на: комментарий от FatBastard

тем, что mod_ssl не позволяет полноценно сделать name based SSL виртуальные хосты, вернее, сделать их можно, но сертификат на все будет один, что не есть нормально.

Marmirus ★★
()
Ответ на: комментарий от Marmirus

> тем, что mod_ssl не позволяет полноценно сделать name based SSL виртуальные хосты, вернее, сделать их можно, но сертификат на все будет один, что не есть нормально.

почему же? вроде бы можно, достаточно указать SSLCertificateFile

<VirtualHost *:443>
        ServerAdmin webmaster@blabla.org
        SSLEngine on
        SSLCertificateFile /path/to/cert.pem
[skip]
</VirtualHost>

JB ★★★★★
()
Ответ на: комментарий от JB

>почему же? вроде бы можно, достаточно указать SSLCertificateFile

можно указать, но работать не будет, будет пльзоваться первый сертификат который ты укажешь для всех виртуалхостов

alt0v14 ★★★
()
Ответ на: комментарий от alt0v14

а если вместо <VirtualHost *:443> указывать отдельно каждому хосту свой сертефикат? Например:

<VirtualHost test1.darkmachine.org:443>
        ServerAdmin webmaster@darkmachine.org
        SSLEngine on
        SSLCertificateFile /etc/apache2/cert1.pem
[skip]
</VirtualHost>

<VirtualHost test2.darkmachine.org:443>
        ServerAdmin webmaster@blabla.org
        SSLEngine on
        SSLCertificateFile /etc/apache2/cert2.pem
[skip]
</VirtualHost>

JB ★★★★★
()
Ответ на: комментарий от JB

> а если вместо <VirtualHost *:443> указывать отдельно каждому хосту свой сертефикат? Например:

то есть убрать <VirtualHost *:443> нафик

JB ★★★★★
()
Ответ на: комментарий от alt0v14

> чет я не понял какэто убрать нафик )

у меня сейчас ссл включен для всех в /etc/apache2/sites-enabled/ssl. Я думал что если его убрать и включать отдельно для каждого виртхоста (<VirtualHost test1.darkmachine.org:443>, то будет тоже самое что и mod_gnutls

JB ★★★★★
()
Ответ на: комментарий от Marmirus

> тем, что mod_ssl не позволяет полноценно сделать name based SSL виртуальные хосты, вернее, сделать их можно, но сертификат на все будет один, что не есть нормально.

ой, а мужики-то не знают:) SSLCertificateFile в каждом virtualhost указывать можно

FatBastard ★★
()

Интересно. Даже весьма.

Teak ★★★★★
()

Какие браузеры сие умеют?

Что то я не припомню таких, популярных, браузеров ;)

catap ★★★★★
()
Ответ на: комментарий от akira_ag

Хм. По ссылке нашел:

Currently, with the exception of Safari (this is unconfirmed, please correct me if I am wrong), the latest versions of all major web browsers, Firefox and other Mozilla-based browsers, Internet Explorer, Opera, support SNI.

Кому теперь верить не ясно. https://bugzilla.mozilla.org/show_bug.cgi?id=116169

akira_ag
()
Ответ на: комментарий от sv75

> Каждый нуждающийся в SSL идет на VPS, и никаких забот...

Нужен только выделеный IP.

anonymous
()
Ответ на: комментарий от anonymous

> ушол кочать ссл и апача

Лучше бы ты ушел в школу, учить русский язык.

andreyu ★★★★★
()

Чё-то оно больше двух лет не обновлялось...

INFOMAN ★★★★★
()
Ответ на: комментарий от Marmirus

Круто Проблема есть такая в самом деле.

Но, типа, все равно костыль. В Светлом Будущем IPV6 не станет виртуальных хостов. У каждого рабочего и крестьянина будет по стольку адресов, сколько потребуется. Вперед, в Светлое Будущее, товарищи!

ebonent ★★
()
Ответ на: комментарий от akira_ag

Cо стороны браузеров SNI поддерживается только в MSIE 7.0 (и только под Windows Vista), в Firefox 2.0 и в Opera 8.0+ (при включенной поддержке TLSv1.1)

http://sysoev.ru/

proforg
()
Ответ на: комментарий от ebonent

>Но, типа, все равно костыль. В Светлом Будущем IPV6 не станет виртуальных хостов. У каждого рабочего и крестьянина будет по стольку адресов, сколько потребуется. Вперед, в Светлое Будущее, товарищи!

неудобно ниразу плодить зоопарк ip адресов

alt0v14 ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.