Vysvetleni nastaveni APACHE

Matus UHLAR - fantomas uhlar na fantomas.sk
Pátek Únor 18 15:28:02 CET 2005


>> > > Normalni WWW server muze mit na 1 IP adrese vice virtualu s
>> > > rozdilnymi daty. SSL server musi byt na kazde IP jen 1 (protoze
>> > > nelze pred zahajenim sifrovani rict, ktery vlastne chcete a podle
>> > > toho vybrat klice).
>> >
>> > Neni problem pro vice jmen pouzit jeden certifikat, viz archiv listu.

> On Thu, 17 Feb 2005, Milan Keršláger wrote:
>> Jenze ciste reseni to neni.

Jan Houstek <jan.houstek na mff.cuni.cz> wrote:
> Aha, to by nebyl Milan, aby nemel posledni slovo :)
> 
> Udelejme si tedy mensi exkuzri do RFC, a pak se uvidi, co je a neni ciste
> reseni.
> 
> * RFC 3546 - Transport Layer Security (TLS) Extensions, kapitola 1

to je TLS nie SSL, co je mierne ina zalezitost :)
pri TLS si sifrovany protokol vyziadate, pri SSL ide okamzite.
uz som pocul navrhy na ssl re-negotiation ale tusim este neboili
dokoncene, prinajmensom nie implementovane.
takze dokumentacia k apache zatial korektne tvrdi ze na jednej IP/porte
nie je mozne prevadzkovat viac certifikatov...

-- 
Matus UHLAR - fantomas, uhlar na fantomas.sk ; http://www.fantomas.sk/
Warning: I wish NOT to receive e-mail advertising to this address.
Varovanie: na tuto adresu chcem NEDOSTAVAT akukolvek reklamnu postu.
If Barbie is so popular, why do you have to buy her friends? 


Další informace o konferenci Linux