VirtualHost + Multiples certificados

Miguel Angel Amador L miguel.amador en infoworld.cl
Jue Nov 25 10:33:04 CLST 2004


El jue, 25-11-2004 a las 08:40, Paulo Seguel escribió:
> ::jose:: wrote:
> > Hola a todos:
> > 
> > Es posible usar más de un certificado, utilizando virtualhost?
> > 
> > He intentado hacerlo, pero cuando lo hago, el servidor siempre envia el primer
> > certificado que declaro al cliente. Es decir, si tengo un virtualhost con un
> > certificado para algo1.ejemplo.cl, y un segundo para algo2.ejemplo.cl, el
> > cliente siempre recibe algo1.ejemplo.cl
> > 
> 
> Si se puede, pero para que te funcionen los certificados sin problemas 
> deberias tener una ip para cada virtual host.
Si ocupas ip interna, no deberias tener problema colocandole alias ip( eth0:0,eth0:1..etc) a la tarjeta, y cada virtualhost, 
apuntarlo a uno de esos alias.


> El problema con los virtual hosts que comparten una ip pasa porque la 
> informacion del host correspondiente va en el header http,
(y es de la forma "host:www.mydomain.com")
>  que al 
> momento de hacer la peticion esta encriptado (aun no se acepta el 
> certificado). Por lo tanto el webserver no sabe a que virtualhost 
> corresponde y lo redirige al que tenga por defecto.

Lo otro es colocando puertos de escucha diferentes para cada nombre, por ejemplo para un virtual host escuchas en el 443
para otro en el 1443, otro 2443, otro 3443, etc...y que desde un request http hagas un redirect a tu https 
en el puerto del virtualhost.


Saludos

__
Miguel Angel Amador L          
  fono: +562  204 8611 #231
  fax:    +562  204 8603
e-mail: miguel.amador en infoworld.cl




Más información sobre la lista de distribución Linux