|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Anton Shuko 2:5005/66 05 Dec 2003 17:39:21 To : Mykola Dzham Subject : SSL (https) -------------------------------------------------------------------------------- 05 Dec 03 10:13, you wrote to Maxim Timofeyev: >> Книга, о которой я говорил: Питер Уэйнрайт, "Apache для >> профессионалов". Hо я несколько ошибся. В книге сказано, что "SSL не >> работает корректно с именованными виртуальными хостами..." Далее >> описывается почему и как этого избежать. Пересказывать я не буду, >> т.к. сразу оговорился, что я могу ошибаться. MD> А можно в двух словах с чем там проблема? Я так понял что с тем, что MD> на этапе установления ssl соединения не известно к какому именно хосту MD> пришел клиент, поэтому сервер не может определить какой именно MD> сертификат отдать клиенту. Соответственно он на все хосты отдает MD> просто первый сертификат и все. Оно? Похоже я с этим столкнулся. А MD> какие там решения для обхода кроме развесить хотсы на разные ip? Я MD> подумал что может помочь генерация сертификата на ip а не на hostname. а сертификат отдастся на первый хост. проходили эту фигню, заморачиваться не стали и берем ip. там где требуется валидный сертификат, за который уплочены денги, всегда найдется и ip для сервера. если тебя устраивает невалидный сертификат на другие хосты... одно тебя оправдает: нужен криптованый канал от клиента. Anton --- GoldED/W32 3.0.1 * Origin: Пиво пить - здоровым быть !!! (2:5005/66) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/18573fd0b584.html, оценка из 5, голосов 10
|