Devo ospitare diversi host virtuali Apache con SSL da un singolo IP.
Ora, capisco che, poiché SSL avvolge la richiesta HTTP, non c'è modo di sapere quale host viene richiesto fino a quando una chiave pubblica non viene inviata per prima al client. Ciò essenzialmente interrompe la possibilità di host virtuali SSL che utilizzano un certificato SSL standard.
Ho ottenuto un certificato di comunicazioni unificate (UCC), altrimenti noto come certificato SAN (Subject Alternative Name). Ciò mi consente di fornire lo stesso certificato per più domini.
Vorrei che questo fosse il certificato fornito da Apache per qualsiasi richiesta SSL e quindi Apache risolva l'host virtuale come al solito, una volta stabilita la crittografia.
Come devo configurare Apache per questo? Ho provato a cercare come fare, ma tutto quello che posso trovare sono citazioni che affermano che è possibile, ma senza specificazioni:
wiki.apache.org/httpd/NameBasedSSLVHostsWithSNI
Mentre Apache può rinegoziare la connessione SSL in un secondo momento dopo aver visto il nome host nella richiesta (e lo fa), è troppo tardi per scegliere il certificato del server giusto da utilizzare per abbinare il nome host della richiesta durante l'handshake iniziale, causando avvisi / errori del browser sui certificati che hanno il nome host sbagliato in loro.
serverfault.com/questions/48334/apache-virtual-hosts-with-ssl
Per inciso, è possibile avere più host virtuali denominati protetti con SSL su un singolo indirizzo IP - lo faccio sul mio sito Web - ma produce tutti i tipi di avvisi nei log di Apache e avvisi di certificati nel browser. Non lo consiglierei sicuramente per un sito di produzione che deve apparire pulito. -Davido il 31 luglio alle 4:58
www.digicert.com/subject-alternative-name.htm
Host virtuale Più siti SSL su un singolo indirizzo IP. L'hosting di più siti abilitati per SSL su un singolo server richiede in genere un indirizzo IP univoco per sito, ma un certificato con nomi alternativi soggetto può risolvere questo problema. Microsoft IIS 6 e Apache sono entrambi in grado di ospitare siti HTTPS di Virtual Host utilizzando Unified Communications SSL, noto anche come certificati SAN.
Per favore aiuto.
<Virtual *:433>
... la porta corretta è 443! Uh, ore della mia vita perse su questo ... Spero che il mio dolore non sia stato vano e questo aiuti qualcuno ...