*!* vraag over SSL

Pagina: 1
Acties:

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
We hebben 3 domeinen / IP's op onze webserver. 2 van die domeinen doen nix anderes dan een redirect naar het 3e domein.

Nu moet dat 3e domein een SSL certificaat krijgen. Bij Verisign geven ze aan dat je voor alle 3(!) de domeinen een certificaat nodig hebt omdat die een redirect doen naar het domein die een SSL certificaat nodig heeft.

Is dit waar ?? Die 2 domeinen bevatten maar 1 regel code en dat is die redirect.

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Als er 3 ip's gebruikt worden is dat zonde van de ip adressen. Je kunt daar makkelijk 1 ip adres voor gebruiken.

En het gebruik van die certificaat hangt af van hoe je de gebruiker doorstuurt naar het 3e domain.
Als je bijvoorbeeld www.domein1.nl intikt en je krijgt dan de site te zien van www.domein3.nl maar wel met www.domein1.nl er boven, dan moet je daar voor betalen.
Als er www.domein3.nl komt te staan als je naar www.domein1.nl dan heb je maar 1 cerficaat nodig.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Het gebruik van 3 ip adressen is in dit geval noodzakelijk.

Bij de redirect veranderd idd de domeinnaam in de adresbalk dus zouden we volstaan met 1 certificaat begrijp ik uit je reply.

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Waarom zijn 3 ip adressen noodzakelijk?

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Mjah goeie vraag eigenlijk :-) Nu ik er over nadenk had het ook op 1 IP gekund. Maar goed.. maakt verder ook niet uit. Tenzij je mij heel kort kan uitleggen hoe ik dat headerverhaal kan instellen onder IIS 5.0 :-)

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Een ssl certificaat verifieert naar de FQDN, (fully qualified dns name ofzo) met als gevolg dat voor www.domein1.com en www.domein2.com verschillende certificaten nodig zijn.

Kan je niet een of andere ssl.domein.com maken, die naar alle drie de ip's wijst en vervolgens vanaf elke site daarnaar doorverwijzen?

  • Onno
  • Registratie: Juni 1999
  • Niet online
Op vrijdag 21 september 2001 13:46 schreef ACM het volgende:
Een ssl certificaat verifieert naar de FQDN,
Hm.. interessante zin. :)

Een SSL certificaat kan overigens ook een ip als subject hebben.. en wildcard certificaten (*.domein.tld enzo) schijnen ook mogelijk te zijn. :)

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 22:57

Creepy

Tactical Espionage Splatterer

Als die 2 domeinen een redirect doen naar het 3de domein, en het derde domein draait op een EIGEN ip (dus geen virtualhosting) OF met virtualhosting en het 3de domain is het eerste domain op dat IP (in de apache conf) dan heb je echt maar 1 SSL certificaat nodig hoor..

Heb zelf een machine met 10 ips, en meerdere domeinen. Op het eerste ip draaien 4 domeinen waarvan de eerste ook geheel met https (= met SSL) te bereiken is.

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney

Pagina: 1