Anzeige:
Ergebnis 1 bis 4 von 4

Thema: SSL für andere Virtual Hosts sperren

  1. #1
    Registrierter Benutzer
    Registriert seit
    Jun 1999
    Ort
    Germany, Bochum
    Beiträge
    109

    SSL für andere Virtual Hosts sperren

    Hallo,
    ich habe mehrere Webseiten auf meinem Server und will meinen SSL-Zugang nur für eine bestimmte Domaine nutzen.
    Im Moment kann ich einen Domainnamen https://sollnichtsein eingeben und werde auf die Seite mit der https://sollsein.de gelinkt. Das würde ich gerne unterbinden.
    So sieht meine Konfiguration aus:

    NameVirtualHost IP:80
    NameVirtualHost IP:443

    <VirtualHost IP:80>
    ServerName IP:80
    ServerAlias www.sollnichtsein.de
    </VirtualHost>

    <VirtualHost IP:443>
    ServerName IP:443
    ServerAlias www.sollsein.de
    SSLEngine on
    </VirtualHost>

    Ich stehe irgentwie auf dem Schlauch. ..
    Mir ist klar, dass das ssl an die ip gebunden ist, deshalb muss man aber doch wenn man mehrere Seiten auf dem Server hat das SSL für bestimmte deaktivieren können?


    Danke und Gruesse

    Gordon
    Distri:
    LFS & Trustix

  2. #2
    Agent (Clone #17264) Avatar von Jasper
    Registriert seit
    Jul 2002
    Ort
    The Matrix (Reloaded)
    Beiträge
    3.073
    die url sollnichtsein.de wird zu ip aaa.bbb.ccc.ddd aufgelöst. der request geht damit zu aaa.bbb.ccc.ddd:443 und das ist sollnichtsein.de. der servername interessiert bei ssl nicht weil der im header mitgeschickt wird und nicht ausgewertet werden kann da die ssl-verschlüsslung vor der auswertung des requests geschieht. deshalb funktionieren namevirtualhosts nicht mit ssl.


    -j
    "Oh my God!" "Smith will suffice" (Agent Smith, Matrix)
    "The first rule of holes is: when you find yourself in one, stop digging." (PJ, Groklaw)

  3. #3
    Registrierter Benutzer
    Registriert seit
    Jun 1999
    Ort
    Germany, Bochum
    Beiträge
    109
    Hi Jasper,

    >deshalb funktionieren namevirtualhosts nicht mit ssl.
    Aber was kann ich dagegen machen, damit nicht über eine falsche Domäne die SSL-Seite aufgerufen wird?
    Ich habe nur 1 IP zur Verfügung und ca 20 verschiedene Webseiten, die bei einem https://name.de auf die eine ssl-site springen.

    Thx und Gruesse Gordon
    Distri:
    LFS & Trustix

  4. #4
    Agent (Clone #17264) Avatar von Jasper
    Registriert seit
    Jul 2002
    Ort
    The Matrix (Reloaded)
    Beiträge
    3.073
    Zitat Zitat von Gordon
    Aber was kann ich dagegen machen, damit nicht über eine falsche Domäne die SSL-Seite aufgerufen wird?
    Ich habe nur 1 IP zur Verfügung und ca 20 verschiedene Webseiten, die bei einem https://name.de auf die eine ssl-site springen.
    evtl kann man mit mod_rewrite einen redirect zur http-site zurückschicken wenn die angegebene site keine ssl-site ist. also sowas in der art:

    if REQUESTED_DOMAIN != SSL_DOMAIN then redirect to http://REQUESTED_DOMAIN

    damit wird zwar erstmal eine ssl-verbindung aufgebaut aber zum schluss landet man bei der http-site. geht zwar, ist aber nicht schön.


    -j
    "Oh my God!" "Smith will suffice" (Agent Smith, Matrix)
    "The first rule of holes is: when you find yourself in one, stop digging." (PJ, Groklaw)

Ähnliche Themen

  1. Apache - Virtuelle Domains
    Von im Forum Linux als Server
    Antworten: 18
    Letzter Beitrag: 23.12.04, 06:34
  2. Apache Virtual Hosts
    Von Aussteiger im Forum Linux als Server
    Antworten: 21
    Letzter Beitrag: 09.10.04, 20:13
  3. Virtuelle Hosts, aber nur eine Seite!!!
    Von *~LinuxHEF~* im Forum Linux als Server
    Antworten: 2
    Letzter Beitrag: 24.02.04, 14:30
  4. Apache konfiguration, brauche dringend hilfe!
    Von Tomac im Forum Linux als Server
    Antworten: 4
    Letzter Beitrag: 14.11.03, 06:55
  5. Timeout bei Apache
    Von Stargate im Forum Linux als Server
    Antworten: 2
    Letzter Beitrag: 30.01.03, 13:42

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •