Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 9 di 9
  1. #1
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,790

    Più certificati ssl su stesso IP

    Il limite di apache (correggetemi se sbaglio) è accettare normalmente un solo certificato per IP, altrimenti ho visto che si può installare l'estensione TLS ma bisogna pacthare e ricompilare apache e openssl.
    Conoscete altri sistemi?

    Se ho la possibilità di usare ip locali in rete interna, diversi per ogni sito a cui mi occorre ssl (rimappati da iptables su l'ip esterno), dovrebbe anche funzionare vero?

    Grazie per le eventuali risposte



  2. #2
    cbs
    cbs non è collegato
    Provider L'avatar di cbs
    Data Registrazione
    Mar 2008
    Messaggi
    238

    Re: Più certificati ssl su stesso IP

    Per ogni Virtualhost SSL devi avere un indirizzo IP pubblico distinto. Non è questione di Apache o di IIS ma di protocollo SSL infatti per come funziona il protocollo https, non e' possibile ricavare il nome host dallo header quando un cliente stabilisce una connessione al server apache, e per cui apache non sa per quale nome si richiede connessione, ma soltanto l'IP, quindi il certificato che ti serve apache è quello del primo virtualhost della lista.

    Ciao

  3. #3
    Utente Moderatore L'avatar di Alex
    Data Registrazione
    Aug 2006
    Messaggi
    2,365

    Re: Più certificati ssl su stesso IP

    forse anche se non l'ho mai provato mette apache in listen ssl su più porte ... ma è una prassi fuori standard
    Il miglior sito italiano su winning eleven e pro evolution soccer
    Ubuntu è una antica parola africana che significa: "Non so installare Debian"

  4. #4
    cbs
    cbs non è collegato
    Provider L'avatar di cbs
    Data Registrazione
    Mar 2008
    Messaggi
    238

    Re: Più certificati ssl su stesso IP

    Citazione Originariamente Scritto da Alex Visualizza Messaggio
    forse anche se non l'ho mai provato mette apache in listen ssl su più porte ... ma è una prassi fuori standard
    Si funziona ma obblighi gli utenti a digitare https://sitoweb:XXX dove XXX è il numero della porta in ascolto. Diciamo che per fare dei test va bene, un pò meno in produzione.

    Ciao

  5. #5
    Utente Moderatore L'avatar di Alex
    Data Registrazione
    Aug 2006
    Messaggi
    2,365

    Re: Più certificati ssl su stesso IP

    Citazione Originariamente Scritto da cbs Visualizza Messaggio
    Si funziona ma obblighi gli utenti a digitare https://sitoweb:XXX dove XXX è il numero della porta in ascolto. Diciamo che per fare dei test va bene, un pò meno in produzione.

    Ciao
    si ovvio ho detto che è una procedura fuori dall'ordinario ma funziona.
    Il miglior sito italiano su winning eleven e pro evolution soccer
    Ubuntu è una antica parola africana che significa: "Non so installare Debian"

  6. #6
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,790

    Re: Più certificati ssl su stesso IP

    Citazione Originariamente Scritto da cbs Visualizza Messaggio
    Per ogni Virtualhost SSL devi avere un indirizzo IP pubblico distinto. Non è questione di Apache o di IIS ma di protocollo SSL infatti per come funziona il protocollo https, non e' possibile ricavare il nome host dallo header quando un cliente stabilisce una connessione al server apache, e per cui apache non sa per quale nome si richiede connessione, ma soltanto l'IP, quindi il certificato che ti serve apache è quello del primo virtualhost della lista.

    Ciao
    Come non è Apache?
    Se usi il TLS come scritto sopra va e anche sulla porta standart, ma pare che ci siano problemi con i browser meno recenti, e questo è un limite che non accetto, inoltre non mi va di patchare con estensioni ancora giovani.

    Quello a cui pensavo era:
    Dato che lavoro con delle vps, posso assegnargli quanti ip privati voglio, privato o pubblico è sufficiente per assegnargli il certificato, l'unico problema è che non sarebbe accessibile da fuori, ma se gli faccio un nat in cui mando ip pubblico>example.com>ip privato dovrebbe funzionare, solo che non ci ho mai provato e chiedevo se qualcuno lo avesse già fatto... comunque proverò.
    Mi secca far richiesta di altri ip quando poi in realtà non mi servono tutto sommato.

    Ciao


    p.s. a chi interessa il TLS http://www.howtoforge.com/enable-mul...on-debian-etch
    qua ne descrivono bene come implementarlo

  7. #7
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,790

    Re: Più certificati ssl su stesso IP

    Citazione Originariamente Scritto da cbs Visualizza Messaggio
    Si funziona ma obblighi gli utenti a digitare https://sitoweb:XXX dove XXX è il numero della porta in ascolto. Diciamo che per fare dei test va bene, un pò meno in produzione.

    Ciao
    Ah, tutto sommato se un sito usa l'http per tutto e l'https solo per login e parti riservate, l'utente clicca i link e non si accorge neanche se gli metto un numero di porta in più, ma quello che dicevo io dovrebbe essere trasparente completamente se riesco a farlo funzionare.
    Riciao

  8. #8
    Appassionato
    Data Registrazione
    Feb 2007
    Messaggi
    120

    Re: Più certificati ssl su stesso IP

    Ma utilizzando un certificato SSL wilcarded (valido per l'intero dominio di secondo livello - *.miodominio.it) non si risolve il problema?
    Oppure anche in questo caso ogni sottodominio deve avere un indirizzo IP differente?

  9. #9
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,790

    Re: Più certificati ssl su stesso IP

    Non ho idea Decibel con i sottodomini, comunque penso che quello che dici sia giusto, il fatto è che a me serve per domini diversi.
    Non ho ancora avuto tempo di provare... ma a giorni ci provo.

Discussioni Simili

  1. Certificati SSL quale comprare?
    Di LoryGin nel forum Shared e Managed Webhosting
    Risposte: 11
    Ultimo Messaggio: 14-02-2012, 10:33
  2. Stesso dominio cambiando account con lo stesso provider?!?
    Di maxgat88 nel forum Shared e Managed Webhosting
    Risposte: 14
    Ultimo Messaggio: 13-06-2011, 15:32
  3. Certificati SSL wildcard
    Di decibel83 nel forum Gestione Server Windows e Server Linux
    Risposte: 2
    Ultimo Messaggio: 21-08-2008, 14:24
  4. SSH Software con gestione certificati
    Di Luca nel forum Pannelli di controllo e Hosting software
    Risposte: 4
    Ultimo Messaggio: 23-11-2007, 17:14

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •