Login
Immer anmelden
SSL Login

 
Newsletter

Thema: Geteilter VirtualHost mit SSL und mod_rewrite

10 Kommentar(e) || Alle anzeigen ||  RSS || Kommentieren
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
Score: 3 Von Christian am Di, 21. Februar 2006 um 16:08 #
Du hättest in das SSL Zertifikat auch einfach *.stormbind.net eintragen können. Dann hätte jeder User seinen eigenen Virtual Host haben können.
  • Score: 3 Von Treibholz am Di, 21. Februar 2006 um 16:57 #
    hast Du ne Ahnung, was eine Wildcard-Domain-Zertifikat kostet?
    • Score: 3 Von ulm am Di, 21. Februar 2006 um 17:02 #
      Da war doch irgendwann eine News, wo man kostenlos Zertifikate erstellt bekommt.
      Kann man die nicht verwenden?
      Score: 3 Von Phisiker am Di, 21. Februar 2006 um 17:03 #
      Die Antwort heisst CaCert
      Score: 3 Von THRmario am Di, 7. März 2006 um 19:30 #
      'nabend,

      die Wildcards kannst Du z.B. via GlobalSign signieren lassen. Mit dem Verweis auf das ServerChain innerhalb des SSL-Blocks im Indianer bekommst Du im Browser auch den kompletten Signatur-Pfad angezeigt. In Deutschland wird GlobalSign in München vertrieben.

      https://ssl.wis.de/certs/?PID=ATeO

      Ich verwende die selbst auch.

      Neben dem Tipp unterschiedliche User mit einem Zertifikat zu bedienen würde mich die andere Variante brennend interessieren, bei der man mehrere CERTS & VHOSTS via mod_rewrite unterhalb einer einzigen IP definieren kann. Vielleicht hat dazu schon jemand einen Workarround ?

      Abendliche Grüße aus Erfurt

      Mario

      • Score: 3 Von Quasi am Di, 31. März 2009 um 05:22 #
        Mehrere Certs für name based vhosts mit nur einer IP halte ich für ein Gerücht. Nach all meinen Recherchen wird die SSL-Verbindung ausgehandelt, noch BEVOR die HTTP GET Anfrage gesendet wird. Der Server ahnt beim SSL-Verbindungsaufbau also noch gar nicht, an welche Domain die nachfolgende Anfrage gerichtet sein wird.

        Allenfalls ein Patch könnte denkbar sein, das die IP des Clients loggt, sofern sich der Client vorher auf unverschlüsselten Verbindungen bewegt. Das wäre aber ein ziemlicher dirty hack.

        Sollte mich wundern, wenn eine relativ saubere Lösung über SSL zu finden wäre.
        Ich weiß nicht, ob TLS sich implementieren ließe und obs einen Unterschied machen würde.

Pro-Linux
Newsletter
Neue Nachrichten