по https левый сайт

123 4
Himiko
На сайте с 28.08.2008
Offline
560
#11
hvosting:
Т.е. Вы оба пытаетесь меня убедить что на одной айпишке не может быть несколько виртуалхостов? Можете скинуться по 50$, не возражаю.

Вопрос на засыпку - а что такое wildcard сертификаты и накуя они тогда нужны?

1. Могу найти ссылку, где всё это подробно рассматривается. На стадии соединения хост не передаётся, поэтому и не разрулить по виртхостам.

Что там за замута с keepalive я не слышал, поэтому тут не буду спорить.

2. Для того, чтобы не покупать сертификаты для поддоменов отдельно. Какое это отношение имеет к виртхостам на одном ip ?

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
esetnod
На сайте с 16.07.2009
Offline
134
#12

Традиционная реализация - ip:443, а не 0.0.0.0:443, соединение идет на первый виртуалхост на 443 порту, будет в хедерах другой Host:, сервер вернет содержимое первого.

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
H
На сайте с 12.05.2007
Offline
133
#13
esetnod:
Традиционная реализация - ip:443, а не 0.0.0.0:443, соединение идет на первый виртуалхост на 443 порту, будет в хедерах другой Host:, сервер вернет содержимое первого.

https://hvosting.ua/

https://ua.hvosting.ua/

Вопросы, комментарии?

Или четко описанный изначально случай

https://oreola.org/

https://good.net.ua/

2 сайта на одной айпишке, при том что сертификат выдан третьему сайту.

hvosting.ua (http://hvosting.ua/)
Himiko
На сайте с 28.08.2008
Offline
560
#14
hvosting:
https://hvosting.ua/
https://ua.hvosting.ua/

Вопросы, комментарии?

Это один и тот же сайт.

Вы разрулите, чтобы при запросе ua.hvosting.ua выдавался другой совершенно сайт.

Я предполагаю, что там не отдельный виртхост со своей папкой.

Himiko добавил 11.11.2010 в 18:06

hvosting:

https://oreola.org/
https://good.net.ua/

2 сайта на одной айпишке, при том что сертификат выдан третьему сайту.

Вот тут похоже на правду.

esetnod
На сайте с 16.07.2009
Offline
134
#15

Ну и?

esetnod:~# host hvosting.ua

hvosting.ua has address 91.200.41.251

esetnod:~# host oreola.org

oreola.org has address 91.200.40.12

Первые два с вилдкардом на 1 ip закручены, вторые также, сертификат CN,O *hvosting.ua.

В чем соль такого сервиса? И если заметили, речь была про традиционную реализацию (#13), где панель стандартными средствами делает листает на SSL ip:443, и больше хостов туда не повесится, либо на другой порт, хотябы по соображениям безопасности.

H
На сайте с 12.05.2007
Offline
133
#16
esetnod:
Ну и?
.....
где панель стандартными средствами делает листает на SSL ip:443,

Ну и SSL-ем у нас видимо ведает панель, а не веб-сервер.

Больше вопросов не имею.

эффект_бабочки
На сайте с 02.07.2010
Offline
7
#17

Добавлю как топикастер, все домены припаркованные на виртуальном хостинге через https ведут на проект по добавке картинок хостера.

подпись
I
На сайте с 08.07.2009
Offline
11
#18

В настройках доменов включен SSL?

эффект_бабочки
На сайте с 02.07.2010
Offline
7
#19

Как посмотреть это на ispmanager? Вижу что включен SSI

H
На сайте с 12.05.2007
Offline
133
#20
эффект_бабочки:
Как посмотреть это на ispmanager? Вижу что включен SSI

Более широкий вопрос - а разрешено ли вам создавать виртуалхосты с поддержкой ssl ?

По умолчанию в ispmgr это как правило выключают. Дабы не раздувать конфиг.

hvosting добавил 11.11.2010 в 19:27

Himiko:
1. Могу найти ссылку, где всё это подробно рассматривается. На стадии соединения хост не передаётся, поэтому и не разрулить по виртхостам.
Что там за замута с keepalive я не слышал, поэтому тут не буду спорить.

Понял в чем суть ошибки.

Настоящий смысл текста, на который ссылались такой:

На стадии установки шифрованного соединения никакой информации о запросе, в том числе Host: еще не передается, потому выяснить сертификат какого из виртуалхостов нужно использовать для шифрования невозможно. И используется сертификат первого виртуалхоста.

Потому нельзя на одном ip и порту держать несколько виртуалхостов ПОД ЛИЧНЫМИ СЕРТИФИКАТАМИ. т.е. сертификат обязательно будет один на всех.

Что я собственно и показал.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий