<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Apache, SSL und SNI</title>
	<atom:link href="http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/</link>
	<description>Tagebuch eines Hardwaresammlers ...</description>
	<lastBuildDate>Fri, 26 Feb 2010 02:21:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Claus</title>
		<link>http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-157415</link>
		<dc:creator>Claus</dc:creator>
		<pubDate>Thu, 05 Nov 2009 17:53:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.scherbaum.info/?p=200#comment-157415</guid>
		<description>Ich sehe gerade das beim Update auf 2.2.14 das das USE Flag bei Gentoo entfernt wurde oO</description>
		<content:encoded><![CDATA[<p>Ich sehe gerade das beim Update auf 2.2.14 das das USE Flag bei Gentoo entfernt wurde oO</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Verschiedene ssl-Zertifikate an VirtualHosts binden &#124; USmith Blog</title>
		<link>http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-150000</link>
		<dc:creator>Verschiedene ssl-Zertifikate an VirtualHosts binden &#124; USmith Blog</dc:creator>
		<pubDate>Thu, 17 Sep 2009 11:11:47 +0000</pubDate>
		<guid isPermaLink="false">http://blog.scherbaum.info/?p=200#comment-150000</guid>
		<description>[...] der Tobi seinen Apache schon l&#228;nger gepatcht hat und nun verschiedene Server-Zertifikate an [...]</description>
		<content:encoded><![CDATA[<p>[...] der Tobi seinen Apache schon l&#228;nger gepatcht hat und nun verschiedene Server-Zertifikate an [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Daniel Lange's blog</title>
		<link>http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-147167</link>
		<dc:creator>Daniel Lange's blog</dc:creator>
		<pubDate>Wed, 02 Sep 2009 10:11:22 +0000</pubDate>
		<guid isPermaLink="false">http://blog.scherbaum.info/?p=200#comment-147167</guid>
		<description>&lt;strong&gt;Multiple Apache VHosts on the same IP and port...&lt;/strong&gt;

I just learned yesterday again, what I knew a few years ago, but since had forgotten:

You cannot put multiple SSL-enabled virtual Apache hosts onto the same IP and port.

Apache cannot identify which VirtualHost to serve a request from because the pay...</description>
		<content:encoded><![CDATA[<p><strong>Multiple Apache VHosts on the same IP and port&#8230;</strong></p>
<p>I just learned yesterday again, what I knew a few years ago, but since had forgotten:</p>
<p>You cannot put multiple SSL-enabled virtual Apache hosts onto the same IP and port.</p>
<p>Apache cannot identify which VirtualHost to serve a request from because the pay&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Firefox 3 und die ssl-Zertifikate &#124; USmith Blog</title>
		<link>http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-126112</link>
		<dc:creator>Firefox 3 und die ssl-Zertifikate &#124; USmith Blog</dc:creator>
		<pubDate>Mon, 08 Jun 2009 18:53:02 +0000</pubDate>
		<guid isPermaLink="false">http://blog.scherbaum.info/?p=200#comment-126112</guid>
		<description>[...] dieses Verhalten? Auf meinem Webserver betreibe ich mehrere virtuelle Domains. Der Apache (ohne SNI) kann ja nun mal nur genau ein Zertifikat pro IP-Adresse laden und ausliefern. Mein Zertifikat [...]</description>
		<content:encoded><![CDATA[<p>[...] dieses Verhalten? Auf meinem Webserver betreibe ich mehrere virtuelle Domains. Der Apache (ohne SNI) kann ja nun mal nur genau ein Zertifikat pro IP-Adresse laden und ausliefern. Mein Zertifikat [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fastanswer &#187; Firefox 3 und die ssl-Zertifikate</title>
		<link>http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-92853</link>
		<dc:creator>Fastanswer &#187; Firefox 3 und die ssl-Zertifikate</dc:creator>
		<pubDate>Sun, 08 Feb 2009 19:11:49 +0000</pubDate>
		<guid isPermaLink="false">http://blog.scherbaum.info/?p=200#comment-92853</guid>
		<description>[...] dieses Verhalten? Auf meinem Webserver betreibe ich mehrere virtuelle Domains. Der Apache (ohne SNI) kann ja nun mal nur genau ein Zertifikat pro IP-Adresse laden und ausliefern. Mein Zertifikat [...]</description>
		<content:encoded><![CDATA[<p>[...] dieses Verhalten? Auf meinem Webserver betreibe ich mehrere virtuelle Domains. Der Apache (ohne SNI) kann ja nun mal nur genau ein Zertifikat pro IP-Adresse laden und ausliefern. Mein Zertifikat [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tobias Scherbaum</title>
		<link>http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-19759</link>
		<dc:creator>Tobias Scherbaum</dc:creator>
		<pubDate>Mon, 18 Aug 2008 10:27:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.scherbaum.info/?p=200#comment-19759</guid>
		<description>Fein :)

SNI wirds afair auch in Debian Lenny noch nicht haben, siehe 
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=461917</description>
		<content:encoded><![CDATA[<p>Fein :)</p>
<p>SNI wirds afair auch in Debian Lenny noch nicht haben, siehe<br />
<a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=461917" rel="nofollow">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=461917</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Martin</title>
		<link>http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-19746</link>
		<dc:creator>Martin</dc:creator>
		<pubDate>Mon, 18 Aug 2008 09:27:09 +0000</pubDate>
		<guid isPermaLink="false">http://blog.scherbaum.info/?p=200#comment-19746</guid>
		<description>Lag an dem Zertifikat. Irgendwas ging da bei der Erstellung und Signierung durch CAcert schief. Mit einem neuen Zertifikat funktioniert das mit *.domain.tld wunderbar.

So kann ich erst einmal auf SNI verzichten - was es eh noch nicht im Debianpaket des Apache 2.2 gibt.</description>
		<content:encoded><![CDATA[<p>Lag an dem Zertifikat. Irgendwas ging da bei der Erstellung und Signierung durch CAcert schief. Mit einem neuen Zertifikat funktioniert das mit *.domain.tld wunderbar.</p>
<p>So kann ich erst einmal auf SNI verzichten &#8211; was es eh noch nicht im Debianpaket des Apache 2.2 gibt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tobias Scherbaum</title>
		<link>http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-18415</link>
		<dc:creator>Tobias Scherbaum</dc:creator>
		<pubDate>Wed, 13 Aug 2008 17:24:50 +0000</pubDate>
		<guid isPermaLink="false">http://blog.scherbaum.info/?p=200#comment-18415</guid>
		<description>Spricht dafür, dass an deiner Config irgendwas nicht ganz sauber ist ...</description>
		<content:encoded><![CDATA[<p>Spricht dafür, dass an deiner Config irgendwas nicht ganz sauber ist &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Martin</title>
		<link>http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-18336</link>
		<dc:creator>Martin</dc:creator>
		<pubDate>Wed, 13 Aug 2008 10:06:19 +0000</pubDate>
		<guid isPermaLink="false">http://blog.scherbaum.info/?p=200#comment-18336</guid>
		<description>Hm wo ist mein Kommentar von eben hingekommen?

Wie gesagt, mit *.domain.tld klappt das bei mir nicht, ich bekomme da abstruse Fehlermeldungen sowohl im Browser wie auch beim Apachen.</description>
		<content:encoded><![CDATA[<p>Hm wo ist mein Kommentar von eben hingekommen?</p>
<p>Wie gesagt, mit *.domain.tld klappt das bei mir nicht, ich bekomme da abstruse Fehlermeldungen sowohl im Browser wie auch beim Apachen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Martin</title>
		<link>http://blog.scherbaum.info/2008/07/20/apache-ssl-und-sni/comment-page-1/#comment-18332</link>
		<dc:creator>Martin</dc:creator>
		<pubDate>Wed, 13 Aug 2008 09:40:29 +0000</pubDate>
		<guid isPermaLink="false">http://blog.scherbaum.info/?p=200#comment-18332</guid>
		<description>Hm das mit *.domain.tld klappt aber nicht, das hier sehe ich dann im error.log, desweiteren mag der Browser das Zertifikat nicht.

[Tue Aug 12 18:07:56 2008] [warn] RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?)

Eventuell bin ich auch zu doof, das Zertifikat zu erstellen. Aber nachdem ich ne Anleitung habe, nach der ich immer vorgehe, sollte das eigentlich passen.</description>
		<content:encoded><![CDATA[<p>Hm das mit *.domain.tld klappt aber nicht, das hier sehe ich dann im error.log, desweiteren mag der Browser das Zertifikat nicht.</p>
<p>[Tue Aug 12 18:07:56 2008] [warn] RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?)</p>
<p>Eventuell bin ich auch zu doof, das Zertifikat zu erstellen. Aber nachdem ich ne Anleitung habe, nach der ich immer vorgehe, sollte das eigentlich passen.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
