bye bye SSL-Proxy nach 1und1-Manier?
Posted: 2004-02-17 12:50
Hallo,
es gibt die Möglichkeit, in der openssl.cnf den Parameter subjectAltName auf viele unterschiedl. Domains zu setzen, die dann alle mit SSL-Verschlüsselung funktionieren.
Danach ist dann für jede dieser Domains ein VirtualHost mit SSL Verschlüsselung möglich. Zwar nur mit einem einzigen Cert (glaub ich), aber man braucht im Grunde den SSL-Proxy von 1und1 nicht mehr, da der ständig Mucken mit Verzeichnissen und Pfaden innerhalb von Scripten macht (siehe Confixx-WebFTP usw.). Mir persönlich geht es nur um Verschlüsselung, nicht um gültige Zertifikate.
Kennt jemand diesen Parameter und verwendet ihn, oder kann mir jemand abraten ihn zu benutzen?
Danke und schönen Gruß,
Bern
es gibt die Möglichkeit, in der openssl.cnf den Parameter subjectAltName auf viele unterschiedl. Domains zu setzen, die dann alle mit SSL-Verschlüsselung funktionieren.
Code: Select all
subjectAltName = DNS:http://www.domain1.com,DNS:*.domain2.comKennt jemand diesen Parameter und verwendet ihn, oder kann mir jemand abraten ihn zu benutzen?
Danke und schönen Gruß,
Bern