[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Apache2 + SSL



Am Freitag, 11. Januar 2008 schrieb Thomas Halinka:
> Am Freitag, den 11.01.2008, 20:05 +0100 schrieb Michael Vogt:
> > Huhu
> >
> > Thomas Halinka schrieb:
> > > und /etc/apache2/ports.conf sieht wie aus?
> >
> > workstation:~# cat /etc/apache2/ports.conf
> > Listen 80
> > Listen 443
> > Listen 444
> >
> > Habe noch einen ssl-dienst auf port 444 laufen, wegen
> > unterschiedlicher zerts. Sollte ich den deaktivieren
> > damit es geht?
>
> Wenn du EINE Ip nutzt ja.

Das stimmt nicht, er könnte pro Port ein anderes Zertifikat verwenden 
bei gleicher IP. Nur verschiedene VHost auf einem Port bei gleicher IP 
sind nur eingeschränkt möglich (nur Wildcard Zertifikat via 
*.example.org)

Mir fehlt immernoch ein Blick in das Apache Error Log und die Definition 
seines Virtual Hosts, sonst ist das hier ein Ratespiel.

-- 
Markus Schulz

Hm, wenn man sich nach einem Screenlock gar nicht mehr wieder anmelden
kann, ist das natürlich sehr sicher. In diesem Sinne wird die Sicherheit
des Systems durch den Bug sogar sehr erhöht. :-))


Reply to: