[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssl einrichten



Michelle Konzack wrote:

> Am 2005-04-13 19:34:44, schrieb Bastian Venthur:
>> Hi Liste,
>> 
>> ich wollte meinen apache2 so einrichten, dass er grundsätzlich unter ssl
>> operiert.
>> 
>> Ich hab bisher folgende Schritte ausgeführt:
>> 1) Zertifikat erstellt mit apache2-ssl-certificate
>> 2) SSL-Module hinzugefügt mit a2enmod ssl
>> 
>> So nun weis ich nicht mehr weiter. Was muss jetzt noch getan werden,
>> damit meine virtual-Hosts unter ssl laufen?
>   ^^^^^
> Ich gehe mal davon aus, das Du EINE feste IP-Adresse hast,
> weshalb das pluriel nicht funktionieren kann, sprich, Du
> benötigst für jeden VHost eine eigene IP.

Stimmt ich hab nur eine Ip und möchte mehrer Subdomains darauf laufen
lassen, wie z.b. svn. oder dav.
 
>> Ein Beispielhost sieht bei mir so aus:
>> 
>> <VirtualHost *>
>                ^
> Das funktioniertt nicht. Aber:
> 
>     <VirtualHost 192.168.1.2:443>
> 
> sprich, Du mußt jedem VHost eine eigene IP zuweisen
> und dann 443 dranhängen, sonst wirds nichts

Blöderweise ist Vitualhost * die Standardeinstellung von apache2. Ich geb zu
ich hab keine Ahnung von der Konfiguration.

> 
>>         ServerAlias dav.*
>                           ^
>                 Was soll das ?

Soll ein Workaround dafür sein, das mein host im LAN den namen
bla.meinedomain.net hat aber von aussen nur über blubb.dyndns.org zu
erreichen ist. Ich dachte, damit bekomm ich beides unter einen Hut (Scheint
auch zu funktionieren).
  
>> Mehr ist bisher noch nicht getan worden. Kann mir jemand auf die Sprünge
>> helfen oder auf ein gutes HOWTO verweisen?
> 
> Vieleicht solltest Du mal ein
> 
>     apt-get install apache2-doc
> 
> machen. Die Syntax hat sich bischen zwischen 1.3 und 2.0 geändert.
> Aber Du mußt den SSL kram in den VHost eintragen. In der Documentation
> ist ein schönes beispiel, das man einfach kopieren kann.
> 
> <http://httpd.apache.org/docs-2.0/ssl/>

So ein richtiges HOWTO hab ich da auch nicht gefunden, nur ein paar
Konfig-snippets. Ich hätt gerne eine (erstmal ruhig minimale)
Bastelanleitung. Sprich, ich würd gerne sehen, wass alles in einen
Directoy-Block reinmuss, wenn man nur via ssl darauf zugreifen dürfen soll.

Ich hab bereits den ganzen Nachmittag rumprobiert, aber entweder hat der
server beim neustarten bereits aufgrund mangelhafter Config gemeckert oder
wenn das scheinbar geklappt hat, funktioniert der https://-Zugriff
letztendlich nicht.


Schöne Grüße

Bastian




Reply to: