Hi *,
gegeben sei eine Domain und eine IP-Adresse. Ich hätte gern webmail und Administrations Werkzeuge über SSL(und nur über SSL), als vhosts. Meine Möglichkeiten wären webmail als Subdomain einrichten und den Adminkram(phpMyAdmin usw.) in ein Unterverzeichnis zu packen (webmail.domain.tld/admin) und das mit HTTP auth zu schützen(oder mit PHP irgendwas zu frickeln). Sonst ginge noch z.B. admin.domain.tld auf einen anderen Port zu legen(z.B. 444). Rischtisch?
Oder gibt's noch andere Möglichkeiten?
TIA, meax
SSL, vhosts, Verständnisfrage
Re: SSL, vhosts, Verständnisfrage
Jesch.meax wrote:Rischtisch?
Eigene IP-Adressen pro SSL-vHost.meax wrote:Oder gibt's noch andere Möglichkeiten?
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Re: SSL, vhosts, Verständnisfrage
Rien pour remercier.
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
-
Roger Wilco
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: SSL, vhosts, Verständnisfrage
Neben der oben bereits erwähnten Möglichkeit, fallen mir noch 2 weitere ein:meax wrote:Oder gibt's noch andere Möglichkeiten?
Möglichkeit 1: SSL-Proxy. Per Reverseproxy werden die Requests durch deinen einzigen SSL-VHost geschleust. Nimmt sich allerdings nicht viel im Gegensatz zu der Variante mit Unterverzeichnissen. Eher nicht zu empfehlen, da der Aufwand doch wesentlich höher ist.
Möglichkeit 2: RFC 2817 (und evtl. RFC 2818) durchboxen und in vielen Servern und Clients implementieren. ;)
