Gentoo Archives: gentoo-user-fr

From: Benjamin MALYNOVYTCH <gentoo@×××××××××.com>
To: Christophe Garault <gentoo-user-fr@l.g.o>
Subject: Re: [gentoo-user-fr] Activation SSL sur apache2
Date: Tue, 15 Nov 2005 08:09:26
Message-Id: 303842028.20051115090851@privianet.com
In Reply to: Re: [gentoo-user-fr] Activation SSL sur apache2 by Christophe Garault
1 Bonjour leToff,
2
3 CG> Il n'y a donc qu'un seul vhost possible par IP en
4 CG> SSL? Si c'est effectivement le cas, ça explique tout en effet car il y
5 CG> en a bien un de définit par défaut dans le fichier que tu mentionne (il
6 CG> y a même un bug à ce sujet: 100624 et une correction dans le CVS avec
7 CG> l'ajout de SSL_DEFAULT_VHOST)
8
9 En effet, la négociation SSL se fait sur la base de l'adresse IP de la
10 machine. En fait, ce n'est pas qu'il n'y a qu'un VHost, c'est surtout
11 que Http+SSL ne gère pas les VHost. En gros, il n'y a pas de prise en
12 compte du VHost (ServerName) : le dernier VHost défini doit avoir
13 priorité sur les autres je suppose.
14
15 La seule solution si tu as plusieurs VHost, c'est d'avoir plusieurs
16 IPs à disposition et que tu en attribues une par VHost. Ensuite, tu
17 définis ton VHost en utilisant cette IP (exemple : <VirtualHost 1.2.3.4:443>)
18
19 Sinon, une bidouille consiste à "masquer" la partie SSL de tes
20 différents VHost via des frames, qui pointent vers ton seul VHost en
21 SSL. C'est peut-être pas très "propre", mais ca peut te permettre de
22 te dépatouiller.
23
24 CG> Bonne journée.
25
26 A toi aussi :)
27
28 Cordialement,
29
30 --
31 Benjamin MALYNOVYTCH
32
33 --
34 gentoo-user-fr@g.o mailing list

Replies

Subject Author
Re: [gentoo-user-fr] Activation SSL sur apache2 Christophe Garault <christophe@×××××××.org>