Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Apache и несколько SSL  (Прочитано 678 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн A.Dmitriev

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Apache и несколько SSL
« : 28 Февраля 2014, 11:12:07 »
Привет друзья, не поможете разобраться как настроить апач для работы с разными сертами?
нужно чтобы при обращении на разные порты цеплялись разные ССЛ? почитал в инете, нашел высказывание что на один IP такого не сделать. подцепил 2 IP:
eth0      Link encap:Ethernet  HWaddr 00:50:56:8c:7a:4e
          inet addr:10.168.0.35  Bcast:10.168.7.255  Mask:255.255.248.0
          inet6 addr: fe80::250:56ff:fe8c:7a4e/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:517333532 errors:0 dropped:27780839 overruns:0 frame:0
          TX packets:55114184 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:28454225263 (28.4 GB)  TX bytes:34784280370 (34.7 GB)

eth0:0    Link encap:Ethernet  HWaddr 00:50:56:8c:7a:4e
          inet addr:10.168.0.64  Bcast:10.168.7.255  Mask:255.255.248.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:2402866 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2402866 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:209979554 (209.9 MB)  TX bytes:209979554 (209.9 MB)

теперь по обоим ип доступен веб ресурс (сеть внутренняя)

хосты прописал:
<VirtualHost 10.168.0.35:58590>
        ServerName bla
        ServerAlias bla

        DocumentRoot /home/apache/sites/bla/htdocs/

        SSLEngine on
        SSLOptions +FakeBasicAuth +ExportCertData +StrictRequire
        SSLCertificateFile /etc/apache2/ssl/bhcw.pem
        SSLCertificateKeyFile /etc/apache2/ssl/p.key

        #SSLCertificateFile /etc/apache2/ssl/bla.pem
        #SSLCertificateKeyFile /etc/apache2/ssl/ca.key

<VirtualHost 10.168.0.64:58592>
        ServerName bla
        ServerAlias bla

        DocumentRoot /home/apache/sites/bla/htdocs/

        SSLEngine on
        SSLOptions +FakeBasicAuth +ExportCertData +StrictRequire
        #SSLCertificateFile /etc/apache2/ssl/bhcw.pem
        #SSLCertificateKeyFile /etc/apache2/ssl/p.key

        SSLCertificateFile /etc/apache2/ssl/bla.pem
        SSLCertificateKeyFile /etc/apache2/ssl/ca.key

на одном хосте цепляю 1 серт, на другом 2ой, но при заходе:
https://10.168.0.64:58592 и https://10.168.0.35:58590 запрашиваемый серт один, из настроек 0.35
меняю там серт, теперь на обоих хостак запрашивает уже другой серт.
Разделить не получается.
Подскажите что я упускаю?
Спасибо большое.

Пользователь решил продолжить мысль 28 Февраля 2014, 14:44:47:
Разобрался, нужно в ВХостах исправить:
<VirtualHost 10.168.0.35:58590>
на
<VirtualHost bla:58590>
и второй
<VirtualHost 10.168.0.64:58592>
на
<VirtualHost bla:58592>

и будет счастье  :D
« Последнее редактирование: 28 Февраля 2014, 14:44:47 от A.Dmitriev »

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.