Hallo,
ein Schuß ins Blaue wäre ja, daß Du die SSL*-Options außerhalb der
VirtualHosts verwendest, ich bin beim Überfliegen der
Config-Dokumentation nicht schlau geworden über die Konsequenzen. Stehen
dürften sie auch außerhalb (dort steht über den Context: server config,
virtual host).
In den Na
Fassen wir zusammen:
1) nur ein Zertifikat pro IP:Port - das ist Fakt, weil SSL vor HTTP request
kommt
2) keine named based virtual hosts mit mod_ssl - das sagt apache doc, u.U.
geht es aber trotzdem
3) apache2 ab Version 2.2.12 hat SNI support implementiert, der zu
strengeren Konfigurationsprüfun
Hallo noch mal,
also ich habe jetzt in prots.conf u.a. Folgendes stehen:
Listen 88.1xx.5x.72:443
NameVirtualHost 88.1xx.5x.72:443
und in einer Konfiguration für die vhosts u.a. dies hier:
SSLEngine On
SSLCACertificateFile /etc/apache2/ssl/ssl.ca
SSLCertificateFile /etc/apache2/