Ja daar heb je er weer een. Ik heb in GOT gezocht, maar daar zie op een gegeven moment door de bomen het bos niet meer en spreken ze elkaar tegen als het aankomt of je nu wel of niet ssl met meerdere domeinnamen op 1 server kunt gebruiken.
Voorzover ik begrepen heb kun je 1 domeinnaam met SSL uitrusten en vervolgens nog meerdere domeinnamen zonder SSL opzetten.
En als ik op de server zelf (in hosts staat 127.0.0.1 gekoppeld aan de domeinnaam) met curl de configuratie nakijk krijg ik het volgende:
# curl https://www.ssldomein.tld/ geeft de juiste index.html van het ssl-domein
# curl http://www.ssldomein.tld/ geeft echter de index.html van het eerstvolgende niet-ssl-domein
Als ik op een W2k-desktop ga kijken met IE 6 krijg ik het volgende:
http://www.ssldomein.tld/ geeft de index.html van het eerstvolgende niet-ssl-domein
https://www.ssldomein.tld/ geeft "Pagina niet gevonden"
in ssl_error_log, ssl_request_log en ssl_access_log verschijnen geen meldingen
in error_log verschijnt alleen een waarschuwing over SSLSessionCache, maar ik had begrepen dat dit een optie was en dus niet noodzakelijk om de boel draaiende te krijgen.
Eveneens vond ik Notices aangaande "Digest: generating secret for digest authentication" gevolgd door een "Digest: done"
mijn hosts-bestanden en firewalls zijn allemaal in orde
Mijn server is
Red Hat 9, Kernel-2.4.20-27.9, httpd-2.0.40-21-9, openssl-0.9.7a-20
Hele config staat in httpd.conf, ssl.conf heb ik verwijderd
in httpd.conf staat onder meer:
Iemand?
Voorzover ik begrepen heb kun je 1 domeinnaam met SSL uitrusten en vervolgens nog meerdere domeinnamen zonder SSL opzetten.
En als ik op de server zelf (in hosts staat 127.0.0.1 gekoppeld aan de domeinnaam) met curl de configuratie nakijk krijg ik het volgende:
# curl https://www.ssldomein.tld/ geeft de juiste index.html van het ssl-domein
# curl http://www.ssldomein.tld/ geeft echter de index.html van het eerstvolgende niet-ssl-domein
Als ik op een W2k-desktop ga kijken met IE 6 krijg ik het volgende:
http://www.ssldomein.tld/ geeft de index.html van het eerstvolgende niet-ssl-domein
https://www.ssldomein.tld/ geeft "Pagina niet gevonden"
in ssl_error_log, ssl_request_log en ssl_access_log verschijnen geen meldingen
in error_log verschijnt alleen een waarschuwing over SSLSessionCache, maar ik had begrepen dat dit een optie was en dus niet noodzakelijk om de boel draaiende te krijgen.
Eveneens vond ik Notices aangaande "Digest: generating secret for digest authentication" gevolgd door een "Digest: done"
mijn hosts-bestanden en firewalls zijn allemaal in orde
Mijn server is
Red Hat 9, Kernel-2.4.20-27.9, httpd-2.0.40-21-9, openssl-0.9.7a-20
Hele config staat in httpd.conf, ssl.conf heb ik verwijderd
in httpd.conf staat onder meer:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
| Listen 80
Listen 443
LoadModule ssl_module modules/mod_ssl.so
NameVirtualHost *:80
NameVirtualHost *:443
<VirtualHost *:443>
ServerName www.ssldomein.tld:443
UseCanonicalName Off
DocumentRoot /var/www/ssldomein
SSLEngine on
SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP
SSLCertificateFile /etc/httpd/server.crt
SSLCertificateKeyFile /etc/httpd/server.key
CustomLog logs/access_log_ssldomein combined
<Directory "var/www/ssldomein">
Options Indexes FollowSymLinks
AllowOverride AuthConfig
Order allow,deny
Deny from twee IP nummers
</Directory>
</VirtualHost>
<VirtualHost *:80>
ServerName www.niet-ssldomein.tld
UseCanonicalName Off
DocumentRoot /var/www/niet-ssldomein
CustomLog logs/access_log_niet-ssldomein combined
nog een hoop <Directory "...">'s
</VirtualHost> |
Iemand?