[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Apache virtual host auf anderem NIC mit SSL?



Moin moin,


Am Die, 2003-05-13 um 09.32 schrieb Jan Luehr:

> 
> Soweit  mir bekannt ist, lassen sich keine 2 virtual-hosts mit SSL betreiben, 

*???* klar geht das.

> da die IP Adresse rückwärts aufösbar sein muss

Ist sie doch. Deine Zertifikate sind idealerweise auf den Hostnamen
ausgestellt. Es können doch diverse Hostnamen auf ein und derselben
IP-Adresse aufgelöst werden.

Redest Du eigentlich von Name-Based Virtual Hosts? Vielleicht sogar
hinter einer Firewall mit IP-Mapping?

> Kann ich bei IP-Based Virtual hosts einen Server mit einem anderen 
> SSL-Zertifikat benutzern?

Natürlich. Wäre doch auch echt bescheuert wenn nicht *g*

> 
> Hast du, lieber Leser, der dass hat, ein paar Zeilen aus der config für mich?

<VirtualHost 192.168.0.1>

        ServerAdmin webmaster@lala.de
        DocumentRoot /var/www/htdocs_lala
        ServerName www.lala.de
        ErrorLog /var/www/logs/lala-error.log
        CustomLog /var/www/logs/lala-access.log combined
        <Directory "/var/www/htdocs_lala">
                Options Indexes FollowSymLinks +MultiViews
        AllowOverride All
        Order allow,deny
        Allow from all
        </Directory>
        
</VirtualHost>

<VirtualHost 192.168.0.1:443>
    SSLEngine on
    SSLCACertificatePath    /etc/ssl/LiLiCA
    SSLCACertificateFile    /etc/ssl/LiLiCA/ca.crt
    SSLCARevocationPath     /etc/ssl/crl
    SSLCertificateFile /var/www/ssl/lala/server.crt
    SSLCertificateKeyFile /var/www/ssl/lala/server.key
        ServerAdmin webmaster@lala.de
        DocumentRoot /var/www/htdocs_lala
        ServerName www.lala.de
        ErrorLog /var/www/logs/lala_ssl-error.log
        CustomLog /var/www/logs/lala_ssl-access.log combined
        <Directory "/var/www/htdocs_lala">
                Options Indexes FollowSymLinks +MultiViews
        AllowOverride All
        Order allow,deny
        Allow from all
        </Directory>
        <Files ~ "\.(cgi|shtml|phtml|php?)$">
        SSLOptions +StdEnvVars
        </Files>
</VirtualHost>

<VirtualHost 192.168.0.2>

        ServerAdmin webmaster@lulu.de
        DocumentRoot /var/www/htdocs_lulu
        ServerName www.lulu.de
        ErrorLog /var/www/logs/lulu-error.log
        CustomLog /var/www/logs/lulu-access.log combined
        <Directory "/var/www/htdocs_lulu">
                Options Indexes FollowSymLinks +MultiViews
        AllowOverride All
        Order allow,deny
        Allow from all
        </Directory>
        
</VirtualHost>

<VirtualHost 192.168.60.2:443>
    SSLEngine on
    SSLCACertificatePath    /etc/ssl/LiLiCA
    SSLCACertificateFile    /etc/ssl/LiLiCA/ca.crt
    SSLCARevocationPath     /etc/ssl/crl
    SSLCertificateFile /var/www/ssl/lulu/server.crt
    SSLCertificateKeyFile /var/www/ssl/lulu/server.key
        ServerAdmin webmaster@lulu.de
        DocumentRoot /var/www/htdocs_lulu
        ServerName www.lulu.de
        ErrorLog /var/www/logs/lulu_ssl-error.log
        CustomLog /var/www/logs/lulu_ssl-access.log combined
        <Directory "/var/www/htdocs_lulu">
                Options Indexes FollowSymLinks +MultiViews
        AllowOverride All
        Order allow,deny
        Allow from all
        </Directory>
        <Files ~ "\.(cgi|shtml|phtml|php?)$">
        SSLOptions +StdEnvVars
        </Files>
</VirtualHost>
                                                                                        
und so weiter... 


> 
> Ich verwende den Apache-SSL.

hmm... was ich geschrieben habe bezeiht sich auf mod_ssl. Aber ist die
Konfiguration ne Andere?

blue skies,

//Tom
-- 
Thomas Liesner - c/o Creativ Consulting GmbH, Ratingen
Email: t.liesner@creativ-consulting.de
PGP Fingerprint: 7B6B 8364 D205 0FA2 8753  AEE0 70B7 AB3A 06B5 F368
PGP Public Key: http://www.creativ-consulting.de/keys

Attachment: signature.asc
Description: Dies ist ein digital signierter Nachrichtenteil


Reply to: