Comments on: Apache, SSL und SNI http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/ Tagebuch eines Hardwaresammlers ... Thu, 28 Apr 2011 12:08:28 +0000 hourly 1 http://wordpress.org/?v=3.1.2 By: Claus http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-157415 Claus Thu, 05 Nov 2009 17:53:18 +0000 http://blog.scherbaum.info/?p=200#comment-157415 Ich sehe gerade das beim Update auf 2.2.14 das das USE Flag bei Gentoo entfernt wurde oO Ich sehe gerade das beim Update auf 2.2.14 das das USE Flag bei Gentoo entfernt wurde oO

]]>
By: Verschiedene ssl-Zertifikate an VirtualHosts binden | USmith Blog http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-150000 Verschiedene ssl-Zertifikate an VirtualHosts binden | USmith Blog Thu, 17 Sep 2009 11:11:47 +0000 http://blog.scherbaum.info/?p=200#comment-150000 [...] der Tobi seinen Apache schon länger gepatcht hat und nun verschiedene Server-Zertifikate an [...] [...] der Tobi seinen Apache schon länger gepatcht hat und nun verschiedene Server-Zertifikate an [...]

]]>
By: Daniel Lange's blog http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-147167 Daniel Lange's blog Wed, 02 Sep 2009 10:11:22 +0000 http://blog.scherbaum.info/?p=200#comment-147167 <strong>Multiple Apache VHosts on the same IP and port...</strong> I just learned yesterday again, what I knew a few years ago, but since had forgotten: You cannot put multiple SSL-enabled virtual Apache hosts onto the same IP and port. Apache cannot identify which VirtualHost to serve a request from because the pay... Multiple Apache VHosts on the same IP and port…

I just learned yesterday again, what I knew a few years ago, but since had forgotten:

You cannot put multiple SSL-enabled virtual Apache hosts onto the same IP and port.

Apache cannot identify which VirtualHost to serve a request from because the pay…

]]>
By: Firefox 3 und die ssl-Zertifikate | USmith Blog http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-126112 Firefox 3 und die ssl-Zertifikate | USmith Blog Mon, 08 Jun 2009 18:53:02 +0000 http://blog.scherbaum.info/?p=200#comment-126112 [...] dieses Verhalten? Auf meinem Webserver betreibe ich mehrere virtuelle Domains. Der Apache (ohne SNI) kann ja nun mal nur genau ein Zertifikat pro IP-Adresse laden und ausliefern. Mein Zertifikat [...] [...] dieses Verhalten? Auf meinem Webserver betreibe ich mehrere virtuelle Domains. Der Apache (ohne SNI) kann ja nun mal nur genau ein Zertifikat pro IP-Adresse laden und ausliefern. Mein Zertifikat [...]

]]>
By: Fastanswer » Firefox 3 und die ssl-Zertifikate http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-92853 Fastanswer » Firefox 3 und die ssl-Zertifikate Sun, 08 Feb 2009 19:11:49 +0000 http://blog.scherbaum.info/?p=200#comment-92853 [...] dieses Verhalten? Auf meinem Webserver betreibe ich mehrere virtuelle Domains. Der Apache (ohne SNI) kann ja nun mal nur genau ein Zertifikat pro IP-Adresse laden und ausliefern. Mein Zertifikat [...] [...] dieses Verhalten? Auf meinem Webserver betreibe ich mehrere virtuelle Domains. Der Apache (ohne SNI) kann ja nun mal nur genau ein Zertifikat pro IP-Adresse laden und ausliefern. Mein Zertifikat [...]

]]>
By: Tobias Scherbaum http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-19759 Tobias Scherbaum Mon, 18 Aug 2008 10:27:33 +0000 http://blog.scherbaum.info/?p=200#comment-19759 Fein :) SNI wirds afair auch in Debian Lenny noch nicht haben, siehe http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=461917 Fein :)

SNI wirds afair auch in Debian Lenny noch nicht haben, siehe
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=461917

]]>
By: Martin http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-19746 Martin Mon, 18 Aug 2008 09:27:09 +0000 http://blog.scherbaum.info/?p=200#comment-19746 Lag an dem Zertifikat. Irgendwas ging da bei der Erstellung und Signierung durch CAcert schief. Mit einem neuen Zertifikat funktioniert das mit *.domain.tld wunderbar. So kann ich erst einmal auf SNI verzichten - was es eh noch nicht im Debianpaket des Apache 2.2 gibt. Lag an dem Zertifikat. Irgendwas ging da bei der Erstellung und Signierung durch CAcert schief. Mit einem neuen Zertifikat funktioniert das mit *.domain.tld wunderbar.

So kann ich erst einmal auf SNI verzichten – was es eh noch nicht im Debianpaket des Apache 2.2 gibt.

]]>
By: Tobias Scherbaum http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-18415 Tobias Scherbaum Wed, 13 Aug 2008 17:24:50 +0000 http://blog.scherbaum.info/?p=200#comment-18415 Spricht dafür, dass an deiner Config irgendwas nicht ganz sauber ist ... Spricht dafür, dass an deiner Config irgendwas nicht ganz sauber ist …

]]>
By: Martin http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-18336 Martin Wed, 13 Aug 2008 10:06:19 +0000 http://blog.scherbaum.info/?p=200#comment-18336 Hm wo ist mein Kommentar von eben hingekommen? Wie gesagt, mit *.domain.tld klappt das bei mir nicht, ich bekomme da abstruse Fehlermeldungen sowohl im Browser wie auch beim Apachen. Hm wo ist mein Kommentar von eben hingekommen?

Wie gesagt, mit *.domain.tld klappt das bei mir nicht, ich bekomme da abstruse Fehlermeldungen sowohl im Browser wie auch beim Apachen.

]]>
By: Martin http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-18332 Martin Wed, 13 Aug 2008 09:40:29 +0000 http://blog.scherbaum.info/?p=200#comment-18332 Hm das mit *.domain.tld klappt aber nicht, das hier sehe ich dann im error.log, desweiteren mag der Browser das Zertifikat nicht. [Tue Aug 12 18:07:56 2008] [warn] RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?) Eventuell bin ich auch zu doof, das Zertifikat zu erstellen. Aber nachdem ich ne Anleitung habe, nach der ich immer vorgehe, sollte das eigentlich passen. Hm das mit *.domain.tld klappt aber nicht, das hier sehe ich dann im error.log, desweiteren mag der Browser das Zertifikat nicht.

[Tue Aug 12 18:07:56 2008] [warn] RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?)

Eventuell bin ich auch zu doof, das Zertifikat zu erstellen. Aber nachdem ich ne Anleitung habe, nach der ich immer vorgehe, sollte das eigentlich passen.

]]>