Re: Problémy s Apache

Jan Houstek Jan na houstek.net
Pátek Březen 21 12:09:40 CET 2008


On Fri, 21 Mar 2008, Tomáš Koželuh wrote:
> Takže všechno špatně, funkčně se to tvářilo pouze z venku (na vnitřní web
> OpenVPN a na vnější normálně), ve vnitřní síti je všechno blbě a momentálně
> jakýkoliv dotaz (HTTP i HTTPS) končí zobrazením stránek z www.localnet.
> Posílám i odkaz na konfigurák, aby mně někdo napsal, co jsem udělal blbě:
> http://prenosy.ipq.cz/vhost.conf
> Předem díky za nakopnutí, už vážně netuším, co bych měl udělat jinak, tohle
> je tak padesátá verze konfiguráku a pořád blbě...

Proč mixujete NameVirtualHost * a na jednotlivé adresy? Místo té * 
explicitně vyjmenujte jednotlivé adresy, kterých se to týká, ať tam nejsou 
průniky (i ve <VirtualHost >).

> Problém s certifikáty je mně taky jasný, momentálně s tím nic prostě
> neudělám, ten nejdůležitejší web bude mít ten správný a zbytek pojede
> podle něho. Stejně se jedná o soukromou záležitost, žádný webhosting a
> podobně, takže to není žádná tragédie.

Pokud ten certifikát je self-signed nebo od nějaké privátní CA, tak do něj 
můžete dostat všechna jména, existuje několik způsobů, nejlépe klienti berou
CN=hostname1/subjectAltName=DNS:hostname1/subjectAltName=DNS:hostname2/subjectAltName=DNS:hostname3 ...

Poměrně obšírný popis je na http://wiki.cacert.org/wiki/VhostTaskForce

-- HH


Další informace o konferenci Linux