[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Kann thttpd https?



Ulf Volmer <u.volmer@u-v.de> dixit:
> On Sun, Jun 04, 2006 at 03:32:52PM +0200, Peter Blancke wrote:
>> Ulf Volmer <u.volmer@u-v.de> dixit:

>> > Man kann thttpd schlicht mit stunnel ergänzen.
>> 
>> Ja, klar. Mache ich oft genug mit smtp oder pop3 oder sonst was.
>> Dem OP ging es vermutlich aber um tatsaechliches https fuer
>> andere, die stunnel nicht greifbar haben.
>
> Das ist 'tatsächliches https'.

Ah, Du hast Recht. Jetzt faellt mir ja auch ein, dasz ich stunnel
auf einem Kundenserver laufen habe, um pop3s anzubieten, obwohl nur
ein pop3-Server laeuft.

Ich hatte die rein clientseitige stunnel-Variante im Auge und
vergessen, dasz auf dem Kundenserver

  /usr/sbin/stunnel -d 995 -r localhost:110

laeuft und genau das tut, was auch der OP will.

Folglich braucht man gar keinen SSL-faehigen HTTP-Server. Und somit
schlieszt sich mir die naechste Ueberlegung an, warum ich eigentlich
zusaetzlich zum Apachen noh einen Apache-ssl laufen habe. Waere da
nicht stunnel die ressourcenschonendere Variante? Oder gaebe das
Schwierigkeiten mit speziell auszustellenden SSL-Zertifikaten? Doch
sehe ich gerade, dasz sich stunnel mit "-p" auch an bestimmte
Zertifikate binden laeszt.

Da musz ich jetzt erst mal drueber nachdenken. Ach ja, wird denn der
Pfingstmontag wieder komplett am Rechner drangegeben?

Danke nochmals fuer Deinen hilfreichen Denkanstosz!

Grusz,

Peter Blancke

-- 
Hoc est enim verbum meum!



Reply to: