Re: ssl und mehrere Zertifikate

2007-09-13 Diskussionsfäden Lars Eilebrecht
Daniel Schulz wrote: Eigentlich dachte ich, dass man nur ein einziges Cert nicht für mehrere Subdomains nehmen kann, aber wenn man für jede Domain ein neues Cert erstellt müßte das doch tun, oder? Sollte das nicht gehen, wie konfiguriert Ihr das? Was ist der beste Weg? Hat jemand eine

Re: ssl und mehrere Zertifikate

2007-09-13 Diskussionsfäden Rainer Sokoll
On Thu, Sep 13, 2007 at 12:28:46PM +0200, Daniel Schulz wrote: Hallo, ich versuche gerade, die zweite Subdomain mit SSL laufen zu lassen. Erste Subdomain (webmail.domain.de) läuft seit längerem prima mit einem self signed cert. Jetzt wird aber noch dl.domain.de benötigt, was soweit auch

Re: ssl und mehrere Zertifikate

2007-09-13 Diskussionsfäden Bjoern Hoehrmann
* Daniel Schulz wrote: Eigentlich dachte ich, dass man nur ein einziges Cert nicht für mehrere Subdomains nehmen kann, aber wenn man für jede Domain ein neues Cert erstellt müßte das doch tun, oder? Sollte das nicht gehen, wie konfiguriert Ihr das? Was ist der beste Weg? Wenn die

Re: ssl und mehrere Zertifikate

2007-09-13 Diskussionsfäden Bjoern Hoehrmann
* Rainer Sokoll wrote: Folglich kann der Apache nicht wissen, mit welchem vhost der Client verschlüsseln möchte. Der arme kleine Indianer in all seiner Freundlichkeit nimmt also das erste Zertifikat, das er finden kann. Der einzig saubere Ausweg: TLS. Dummerweise gibt es (m.W.) keine Browser, die

Re: ssl und mehrere Zertifikate

2007-09-13 Diskussionsfäden Rainer Sokoll
On Thu, Sep 13, 2007 at 12:55:01PM +0200, Bjoern Hoehrmann wrote: * Rainer Sokoll wrote: Der einzig saubere Ausweg: TLS. Dummerweise gibt es (m.W.) keine Browser, die TLS beherrschen... Die gibt es durchaus, allerdings ist Server Name Indication nicht Teil des Standards, sondern eine

Re: ssl und mehrere Zertifikate

2007-09-13 Diskussionsfäden Daniel Schulz
Hallo Ihr, Rainer Sokoll [EMAIL PROTECTED] schrieb: SSL kennt keine Host-Header. Folglich kann der Apache nicht wissen, mit welchem vhost der Client verschlüsseln möchte. Der arme kleine Indianer in all seiner Freundlichkeit nimmt also das erste Zertifikat, das er finden kann. Der einzig

Re: ssl und mehrere Zertifikate

2007-09-13 Diskussionsfäden Lars Eilebrecht
Daniel Schulz wrote: Jetzt ist der Groschen gefallen. OK, das geht so also nicht. Aber eine Alternative wäre doch, einen Host ssl.domain.de anzulegen und dann darüber alles verschlüsselte laufen zu lassen. Also dass webmail.domain.de eine Umleitung auf ssl.domain.de/webmail ist

Re: ssl und mehrere Zertifikate

2007-09-13 Diskussionsfäden Daniel Schulz
Lars Eilebrecht [EMAIL PROTECTED] schrieb: und dann müßte das doch auch noch mit dl.domain.de genau so funktionieren, oder gibts da auch einen Haken? Vom Prinzip her geht das. Wenn allerdings ein https-Zugriff auf einen anderen Host als ssl.domain.de erfolgt, dann gibt der Browser ein

Re: ssl und mehrere Zertifikate

2007-09-13 Diskussionsfäden Joerg Behrens
Daniel Schulz schrieb: Hallo Ihr, Rainer Sokoll [EMAIL PROTECTED] schrieb: SSL kennt keine Host-Header. Folglich kann der Apache nicht wissen, mit welchem vhost der Client verschlüsseln möchte. Der arme kleine Indianer in all seiner Freundlichkeit nimmt also das erste Zertifikat, das er finden

Re: ssl und mehrere Zertifikate

2007-09-13 Diskussionsfäden Rainer Sokoll
On Thu, Sep 13, 2007 at 03:03:18PM +0200, Daniel Schulz wrote: VirtualHost xxx.xxx.xxx.6:80 ServerName dl.domain.de ServerAlias www.dl.domain.de ServerAdmin [EMAIL PROTECTED] Redirect / https://ssl.domain.de/dl Hier würde ich RedirectMatchPermanent nehmen.

Re: ssl und mehrere Zertifikate

2007-09-13 Diskussionsfäden Erik Abele
On 13.09.2007, at 13:38, Lars Eilebrecht wrote: Daniel Schulz wrote: Jetzt ist der Groschen gefallen. OK, das geht so also nicht. Aber eine Alternative wäre doch, einen Host ssl.domain.de anzulegen und dann darüber alles verschlüsselte laufen zu lassen. Also dass webmail.domain.de eine