[opensuse-es] habilitar sni en apache
Alguien tiene idea de como habilitar server name indication en apache sin usar mod_gnutls ? Lo único que pude encontrar es para gentoo, pero como no entiendo esa distribución no se me ocurre como traducirlo a linux. Se supone que openssl 9.9.8 trae un parche para esto pero no viene activado por defecto. Lo recompilé para activar esta opción. Pero por lo visto tengo que hacer algo con apache también, pero no encuentro nada útil al respecto. -- Kind Regards
Gabriel> Alguien tiene idea de como habilitar server name indication en apache Gabriel> sin usar mod_gnutls ? Pensaba que no se podía hacer sin mod_gnutls Gabriel> Lo único que pude encontrar es para gentoo, pero como no entiendo esa Gabriel> distribución no se me ocurre como traducirlo a linux. Bueno Gentoo no deja de ser un Linux, aunque rarito. :-) Gabriel> Gabriel> Se supone que openssl 9.9.8 trae un parche para esto pero no viene Gabriel> activado por defecto. Gabriel> Lo recompilé para activar esta opción. Gabriel> Pero por lo visto tengo que hacer algo con apache también, pero no Gabriel> encuentro nada útil al respecto. Tienes que instalarle un Certificado SSL. Tienes un manual de como hacerlo _CON_ mod_gnutls en: <http://www.g-loaded.eu/2007/08/10/ssl-enabled-name-based-apache-virtual-hosts-with-mod_gnutls/> Es para Fedora pero te dará una idea general del tema.
2008/9/14 J.M.Queralt <jmqueralt@gmail.com>:
Gabriel> Se supone que openssl 9.9.8 trae un parche para esto pero no viene Gabriel> activado por defecto. Gabriel> Lo recompilé para activar esta opción. Gabriel> Pero por lo visto tengo que hacer algo con apache también, pero no Gabriel> encuentro nada útil al respecto.
Tienes que instalarle un Certificado SSL.
Si, eso está, cada vhost con su certificado, pero naturalmente siempre toma el certificado del primer vhost que encuentra, por el tema de que host basados en nombre no esta soportado con SSL.
Tienes un manual de como hacerlo _CON_ mod_gnutls en:
<http://www.g-loaded.eu/2007/08/10/ssl-enabled-name-based-apache-virtual-hosts-with-mod_gnutls/>
Es para Fedora pero te dará una idea general del tema.
Voy a darle un vistazo. -- Kind Regards
Tienes que instalarle un Certificado SSL.
Si, eso está, cada vhost con su certificado, pero naturalmente siempre toma el certificado del primer vhost que encuentra, por el tema de que host basados en nombre no esta soportado con SSL.
Eso te pasa porque no declaras el "path" del certificado dentro de la definición de cada "virtualhost" en la configuración de Apache. :-)
<http://www.g-loaded.eu/2007/08/10/ssl-enabled-name-based-apache-virtual-hosts-with-mod_gnutls/>
Es para Fedora pero te dará una idea general del tema.
Voy a darle un vistazo.
Hazlo, porque en el ejemplo que comenta el "how-to" viene con dos hosts virtuales, cada uno con su propio certificado y compartiendo la misma IP.
El 14/09/08, Gabriel escribió:
Alguien tiene idea de como habilitar server name indication en apache sin usar mod_gnutls ? Lo único que pude encontrar es para gentoo, pero como no entiendo esa distribución no se me ocurre como traducirlo a linux.
¿No es posible utilizar el certificado del servidor del host? La ruta cambia (si la quieres ocultar con marcos se podría hacer algo), pero no salta el aviso. :-?
Se supone que openssl 9.9.8 trae un parche para esto pero no viene activado por defecto. Lo recompilé para activar esta opción. Pero por lo visto tengo que hacer algo con apache también, pero no encuentro nada útil al respecto.
El bugzilla de apache está aquí, por si te da alguna pista: Support for Server Name Indication https://issues.apache.org/bugzilla/show_bug.cgi?id=34607 Saludos, -- Camaleón --------------------------------------------------------------------- Para dar de baja la suscripción, mande un mensaje a: opensuse-es+unsubscribe@opensuse.org Para obtener el resto de direcciones-comando, mande un mensaje a: opensuse-es+help@opensuse.org
2008/9/14 Camaleón <noelamac@gmail.com>:
El 14/09/08, Gabriel escribió:
Alguien tiene idea de como habilitar server name indication en apache sin usar mod_gnutls ? Lo único que pude encontrar es para gentoo, pero como no entiendo esa distribución no se me ocurre como traducirlo a linux.
¿No es posible utilizar el certificado del servidor del host? La ruta cambia (si la quieres ocultar con marcos se podría hacer algo), pero no salta el aviso. :-?
Pero quiero que cada dominio tenga un certificado propio :-)
Se supone que openssl 9.9.8 trae un parche para esto pero no viene activado por defecto. Lo recompilé para activar esta opción. Pero por lo visto tengo que hacer algo con apache también, pero no encuentro nada útil al respecto.
El bugzilla de apache está aquí, por si te da alguna pista:
Support for Server Name Indication https://issues.apache.org/bugzilla/show_bug.cgi?id=34607
Al parecer necesito un apache parcheado, veo primero de probar si anda con gnutls, aunque quería usar mod_ssl. -- Kind Regards =��u��y��jV���+��"�f�u맙��j7������zϮ�˛���m�)z{.��+���j��zw�zZ�yثy�"�w�r����&jw^�y��ƣy�)z{.������^�ˬz��
participants (3)
-
Camaleón
-
Gabriel
-
J.M.Queralt