Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

apache2 und ssl

Diskussion: apache2 und ssl im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige Erstmal vorweg, was SSL angeht bin ich ein echter Laie, da ich mich nie wirklich damit beschäftigt habe und ...

Antwort
Alt 08.08.07, 18:04   #1 (permalink)
 
Registriert seit: 06.01.07
keksinat0r Leistung: Facit NTK
Likes: 0
Standard apache2 und ssl

Anzeige

Erstmal vorweg, was SSL angeht bin ich ein echter Laie, da ich mich nie wirklich damit beschäftigt habe und das ganze getue mit Root-CA und Signieren und dem ganzen Krusch net wirklich verstehe...

aber irgendwie kommt mir da etwas seltsam vor:

Code:
   SSLEngine             on
SSLCertificateFile    "/.../cert.pem"
SSLCertificateKeyFile "/.../cert.pem"
Gibt ja normalerweise an dass SSL Aktiviert wird, und dass /.../cert.pem sowohl als Key alsauch als Zertifikat genutzt werden soll...

Mein Apache scheint das aber zu ignorieren und immer nur ein einziges Zertifikat für alle V-Hosts zu verwenden...

Erstellt habe ich das Zertifikat mit "apache2-ssl-certifikate"
Und habe es anschließend aus /etc/apache2/ssl in das entsprechende Verzeichnis vershoben

Die Configs der V-Hosts sehen Folgendermaßen aus:

config   
Code:
<VirtualHost domain.tld:443>

   ServerName subl.domain.tld

   ServerAlias sub.domain.tld
   ServerAdmin webmaster@domain.tld

   DocumentRoot "/.../"

   <Directory "/.../">
      Options       NONE
      AllowOverride NONE
      Order         ALLOW,DENY
      Allow from    ALL
   </Directory>

   SSLEngine             on
   SSLCertificateFile    "/.../cert.pem"
   SSLCertificateKeyFile "/.../cert.pem"

   CustomLog "/..." combined
   ErrorLog  "/..."
   LogLevel  warn

   php_admin_value open_basedir      "/.../:/.../:/.../"
   php_admin_value upload_tmp_dir    "/.../"
   php_admin_value session.save_path "/.../"
   php_admin_value error_log         "/..."

</VirtualHost>


Warum wird immer das selbe Zertifikat genutzt, und nicht das, welches in der Config steht?
keksinat0r ist offline   Mit Zitat antworten
Alt 08.08.07, 18:59   #2 (permalink)
cr
Guest
 
Likes:
Standard

Weil es nicht anders geht, das hat mit der Funktionsweise von SSL zu tun. Du brauchst pro Pro SSL Zertifikat eine IP also müsstest du IP basierte virtuelle Hosts nutzen.
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.08.07, 19:07   #3 (permalink)
Themenstarter
 
Registriert seit: 06.01.07
keksinat0r Leistung: Facit NTK
Likes: 0
Standard

joa hab ich auch gerade gefunden:
http://slacksite.com/apache/certificate.html

Gibt es irgendeine Möglichkeit jedem V-Host ein eigenes Zertifikate zu geben ohne zusätzliche IP (bei S4Y sind die verdammt teuer...) ?
Ich würde im Zertifikat äußerst ungerne * als Servername angeben...
keksinat0r ist offline   Mit Zitat antworten
Alt 08.08.07, 19:17   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Zitat:
Original von keksinat0r
st ein eigenes Zertifikate zu geben ohne zusätzliche IP (bei S4Y sind die verdammt teuer...) ?
Nein, gibt es nicht. Wie cr schon sagte... pro Zertifikat eine IP. Und Zertifikate mit * als Servername kannst du eh gleich vergessen. Die werden bei jeder Domain als unsicher angezeigt.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » apache2 und ssl
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Apache2 und Xinetd Serow Linux/UNIX 4 31.03.08 23:02
und Apache2 ?! keksinat0r (Web-) Design und webbasierte Sprachen 9 30.07.07 03:12
Apache2 und SQL keksinat0r Linux/UNIX 2 29.05.07 20:55
apache2 download? gelöscht Linux/UNIX 5 06.01.06 10:25
mail() im Apache2 und PHP 4 ? mido (Web-) Design und webbasierte Sprachen 4 05.08.02 12:52


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61