Apache a VH pro SSL -- delsi

Matus UHLAR - fantomas uhlar na fantomas.sk
Pátek Květen 27 18:58:04 CEST 2005


> Ing. Pavel PaJaSoft Janoušek wrote:
>> Krátce - ujasněte si, co má na svědomí SSL, kdy Apache pozná, jaký má
>> request atd. V době, kdy by se za normálních okolností měli dostat k
>> diskusi NamedVirtualHosty totiž ta informace ještě není k dispozici - je
>> zašifrovaná v požadavku... - nad HTTPS named virtual hosty nelze v
>> principu kvalitně provozovat...

Jan Houstek <Jan.Houstek na mff.cuni.cz> wrote:
> Blbost. Pokud se tak jako tak pouziva nejaka privatni CA, tak neni 
> problem vystavit certifikat pro vice jmen, nemluve o tom, ze nektere 
> verejne CA to do jiste miry taky umi.

je to velmi nepohodlne.

> Nemluve o tom, ze novejsi verze TLS disponuji moznosti sdelit jmeno 
> virtualhostu dostatecne vcas (v ramci extended HELO).

a vedia to browsery? btw nejedna sa skor o certificate renegotiation?
(najprv sa posle jeden certifikat, potom sa vypyta virtualny host a vtedy
sa posle druhy)

-- 
Matus UHLAR - fantomas, uhlar na fantomas.sk ; http://www.fantomas.sk/
Warning: I wish NOT to receive e-mail advertising to this address.
Varovanie: na tuto adresu chcem NEDOSTAVAT akukolvek reklamnu postu.
- Have you got anything without Spam in it?
- Well, there's Spam egg sausage and Spam, that's not got much Spam in it.


Další informace o konferenci Linux