zwei SSL-Zertifikate

Apache, Lighttpd, nginx, Cherokee
Post Reply
markusk
Posts: 140
Joined: 2003-05-04 20:14
 

zwei SSL-Zertifikate

Post by markusk »

Hallo zusammen!

Auf einem Server habe ich zwei Zertifikarte erstellt, soweit alles gut. Jetzt versuche ich allerdings, diese beide einzubinden. Folgende httpd.conf-Auszüge binden allerdings bei BEIDEn vhosts das erste Zertifikat ein. Warum? Was kann ich dagegen tun? Dank euch!

Code: Select all

NameVirtualHost 11.150.226.76:443

<VirtualHost 11.150.226.76:443>
  ServerName 1111111.de
  ServerAlias www.1111111.de *.1111111.de
  ServerAdmin info@1111111.de
  DocumentRoot /var/kunden/webs/1111111/
  php_admin_value open_basedir /var/kunden/webs/1111111/
  php_admin_flag safe_mode On
  ErrorLog /var/1111111/error.log
  CustomLog /var/1111111/access.log combined
  SSLEngine on
  SSLCertificateFile /var/1111111/server.crt
  SSLCertificateKeyFile /var/1111111/server.key
  <Files ~ ".(cgi|shtml)$">
    SSLOptions +StdEnvVars
  </Files>
</VirtualHost>

<VirtualHost 11.150.226.76:443>
  ServerName 2222222.de
  ServerAlias www.2222222.de *.2222222.de
  ServerAdmin info@2222222.de
  DocumentRoot /var/www/
  php_admin_value open_basedir /var/www/
  php_admin_flag safe_mode On
  ErrorLog /var/2222222/error.log
  CustomLog /var/2222222/access.log combined
  SSLEngine on
  SSLCertificateFile /var/2222222/server.crt
  SSLCertificateKeyFile /var/2222222/server.key
  <Files ~ ".(cgi|shtml)$">
    SSLOptions +StdEnvVars
  </Files>
</VirtualHost>
Frohes neues Jahr!
Markus
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: zwei SSL-Zertifikate

Post by Joe User »

Du kannst nur 1 Zertifikat pro IP-Adresse nutzen...
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
markusk
Posts: 140
Joined: 2003-05-04 20:14
 

Re: zwei SSL-Zertifikate

Post by markusk »

oh... das ist natürlich ärgerlich. Kann ich dann irgendwie für ein Zertifikat mehrere Domains spezifizieren (also "Common Name"), damit der "Browser nicht mecker", wie es in den FAQs so schön ausgedrück ist?
thrawn1024
Posts: 47
Joined: 2004-09-04 21:36
 

Re: zwei SSL-Zertifikate

Post by thrawn1024 »

du kannst beide vhosts auf verschiedene ports legen..

muss dann halt in der url mit angegeben werden, beim Seitenaufruf

wildcard zertifikate für subdomains gibt es auch, aber ein zertifikat für verschiedene domains soweit ich weis nicht..

Chris
jhnet
Posts: 98
Joined: 2004-07-20 11:43
 

Re: zwei SSL-Zertifikate

Post by jhnet »

Hallo,

richtig! Ein Zertifikat ist immer an genau einen Rechnernamen gebunden.
Ein echtes Wildcard-Zertifikat für *.domain.de würde sich auch bei nur zwei URLs nicht rechnen.
Hilft tatsächlich nur eine zweite IP oder ein SSL-Proxy.

Bye,
Jörg
markusk
Posts: 140
Joined: 2003-05-04 20:14
 

Re: zwei SSL-Zertifikate

Post by markusk »

ok, danke. Werd ich mal schauen müssen, wie ich das Problem lösen... also ob ich auf eine andere IP umsteige oder nicht...
hahni
Posts: 165
Joined: 2003-06-20 13:07
Location: Regensburg
Contact:
 

gleiches Problem

Post by hahni »

ich habe zwar 2 ip-adressen, sonst aber das identische problem. nur eines der beiden zertifikate wird genommen. die zweite präsenz wirft einen fehler, weil es den server-key der ersten nimmt. keine ssl-vhost-dateien sehen wie folgt aus:

---
<VirtualHost xyz>
RewriteEngine on
RewriteRule ^/(.*) https://www.xyz.de [R]
</VirtualHost>

<VirtualHost xyz:443>
ServerAlias xyz.de http://www.xyz.de
DocumentRoot /home/web/domains/xyz.de/htdocs
ScriptAlias /cgi-bin/ /home/web/domains/xyz.de/htdocs/cgi-bin/
TransferLog /home/web/domains/xyz.de/logs/access.log
ErrorLog /home/web/domains/xyz.de/logs/error.log

SSLEngine on
SSLCertificateFile /etc/httpd/ssl.crt/xyz.de.crt
SSLCertificateKeyFile /etc/httpd/ssl.key/xyz.de.key
BrowserMatch MSIE ssl-unclean-shutdown nokeepalive downgrade-1.0 force-response-1.0
</VirtualHost>
Post Reply