Страница 1 из 1

Apache22 SSL VirtualHost

Добавлено: 2010-10-22 9:26:24
kharkov_max
День добрый.

Прошу совета.
Есть настроеный Apache + SSL
На сервере крутится несколько виртуалхостов.
Хочу на каждый прикрутить свой сертификат что б пользователям постоянно не выскакивало сообщение что имя в сертификате не совпадает с именем хоста.

На данный момент на все мне нужные виртуалхосты создал сертификаты и прописал в конфигах виртуалхостов.
Но отрабатывает тот сертификат который указан в файле httpd-ssl.conf

Правильно ли я понимаю что для реализации моей хотелки, мне нужно отключить файл httpd-ssl.conf и по сути все его настройки описать в каждом виртуалхосте SSL ?

Re: Apache22 SSL VirtualHost

Добавлено: 2010-10-22 10:01:57
hizel
в общем случае, для каждого ssl хоста нужен свой ip, это можно обойти если доменные имена на одном домене *.domain.com и еще есть возможности, но они не очень применимы так как не все приложения такие извращения поддерживают

Re: Apache22 SSL VirtualHost

Добавлено: 2010-10-22 11:06:38
kharkov_max
Сайты лежат в одном домене ...
Если я продублирую httpd-ssl.conf на каждом виртуалхосте и подкину в каждый свои сертификаты, а httpd-ssl.conf отключу моя фича пройдет ?

Re: Apache22 SSL VirtualHost

Добавлено: 2010-10-22 11:18:42
hizel
нужен сертификат вида *.domain.com, дублировать не имеет смысла

Re: Apache22 SSL VirtualHost

Добавлено: 2010-10-22 12:02:41
kharkov_max
Немного не понимаю.
У меня есть сертификат domail.ua и www.domail.ua
Если я в httpd-ssl.conf указываю сертификат domail.ua - то при попытке зайти на www.domail.ua сервер отвечает что имя в сертификате не совпадает и показывает мне сертификат domail.ua

Какой мне нужно создать сертификат и что прописать в имени хоста при создании сертификата ?

Re: Apache22 SSL VirtualHost

Добавлено: 2010-10-22 12:15:55
hizel
google>Wildcard ssl

Re: Apache22 SSL VirtualHost

Добавлено: 2010-10-22 13:04:58
kharkov_max
kharkov_max писал(а):Сайты лежат в одном домене ...
Если я продублирую httpd-ssl.conf на каждом виртуалхосте и подкину в каждый свои сертификаты, а httpd-ssl.conf отключу моя фича пройдет ?
Все же, если я сделаю не правильно и задублирую сертификаты на виртуалхостах, получится решить этот вопрос ?