reLax писал(а):А что здесь разруливать то? Сколько угодно разруливай доменов.
Код: Выделить всё
NameVirtualHost 192.168.0.210:443
<VirtualHost 192.168.0.210:443>
ServerAdmin root@domain1.ru
ProxyPass /cacti/ http://192.168.0.230/cacti/
ProxyPassReverse /cacti/ http://192.168.0.230/cacti/
----------------------------------------
ServerName domain1.ru
ServerAlias *.domain1.ru
----------------------------------------
</VirtualHost>
<VirtualHost 192.168.0.210:443>
ServerAdmin root@domain.ru
ServerName domain2.ru
ServerAlias www.domain2.ru
----------------------------------------
Тут висят два сайта на одном IP и 443 порту.
В руководствах SSL apache говорится о невозможности подобного (нужно либо разные IP, либо разные порты). Проблема в том, что будет подхватываться только первый из сертификатов. Правда, в него можно забить несколько доменов, но это нестандартное решение. Не знаю как к этому относятся сертификационные центры и сколько стоит.
http://wiki.cacert.org/VhostTaskForce
http://wiki.cacert.org/CSRGenerator?act ... ostsApache
Кстати, при современных достижениях железячно-софтового прогресса и методов хакерской дешифровки разумным выглядит сокращение перечня разрешённых шифров.
и ещё
В соответствии с принятым лимитом в PHP-скриптах. Для того, чтобы не перехватывались клиентские сессии.
У меня на серваке это никаких проблем не вызывает. Посетителей, правда, немного.
ProFTP писал(а):на некоторых страницах в переменном укружении можно посмотреть чтобы пользователь на их заходил только через ssl
Выглядит интересно, но как-то нереально.
Насчёт переменных немного знаю, у нас их программеры воткнули в скрипты для подстраховки, хотя у меня:
Код: Выделить всё
<Directory "/">
SSLOptions +StrictRequire
SSLRequireSSL
Если для сайта не подключен SSL, то как он объявится для отдельных страниц?
Ну, допустим, что официально мы делаем для сайта http, а неофициально делаем дополнительную версию с https, куда, как я понял, будут перепрыгивать страницы с переменными типа "RequireSSL".
Но, если посетитель не будет выбит обратно с https на http при переходе на незащищённые страницы, будет нехорошо. Поисковики доберутся по ссылкам и проиндексируют оба варианта. Пиарщикам и SEO это не понравится.
Можно такими переменными в PHP-скриптах обязать переход с https на http?