• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Frage zum Apache Web-Server

souljumper

Roter Delicious
Registriert
07.10.08
Beiträge
90
hi

ich ahb ne frage zum webserver apache. Wenn ich mir für die sicherung meiner verbindung ein SSL-Zertifikat über openssl erstelle, muss ich darin ja nur meine domaine angeben(www.test.de z.b.)

Nun hab ich aber gelesen, das solche zertifikate an IP-Adresse gebunden sind - was für mich zwar logisch nachvollziehbar erscheint, aber ch kann nicht lokalisieren wo im Zertifikaterstellungsprozess eine IP angegeben wird?

wenn ich ein zertifikat erstelle, sind diese immer nur an domainnamen gebunden.

wo und wann hab ich die situation, dass ein zertifikat auch an eine ip gebunden ist(oder nur an eine ip?)

kann mr wer dazu was sagen?
 

salome

Golden Noble
Registriert
20.08.06
Beiträge
23.750
Das ist keine Frage zum Apache Webserver sondern zu Zertifikaten. Irgendwie bist - oder bin ich hier
falsch. :)
salome
 

souljumper

Roter Delicious
Registriert
07.10.08
Beiträge
90
Das ist keine Frage zum Apache Webserver sondern zu Zertifikaten. Irgendwie bist - oder bin ich hier
falsch. :)
salome

hm, kann sein das ich mich verpostet hab, aber im allegmeinen kommen in den weitfassenden unterforen mehr leute vorbei, woraus ich mir eine höhere chance ableite eine antwort zu kriegen die thema bezogen ist ;)
 

salome

Golden Noble
Registriert
20.08.06
Beiträge
23.750
Tja, ich dachte, ich helfe dir mit Apache (da weiß ich ein bissel was), aber mit Zertifikaten habe ich gar nicht zu tun, die sind da und stören mich nciht :)
salome
 

m_ueberall

Granny Smith
Registriert
06.05.09
Beiträge
14
Nun hab ich aber gelesen, das solche zertifikate an IP-Adresse gebunden sind

Das ist definitiv nicht der Fall (und das ist auch unabhängig davon, ob es sich um ein sogenanntes Wildcard-Zertifikat handelt, welches mehrere Subdomains abdeckt, oder nicht). Entweder die Quelle hat es undeutlich formuliert oder Du hast Dich verlesen, denn eine (immer noch) häufige Aussage lautet genau andersherum: "Jede IP-Adresse kann nur an ein Zertifikat gebunden werden". Dies war früher so, aber das auch das läßt sich mittlerweile durch GnuTLS (unterstützt durch alle aktuellen Browser) umgehen...

Ich verwende selbst solche (Wildcard-)Zertifikate, um mit einem kleinen Testserver zwei "voneinander unabhängige Installationen" über ein- und dieselbe DSL-Verbindung unter zwei verschiedenen DynDNS-Domains "anzubinden".

Ad astra, Markus
 

pepi

Cellini
Registriert
03.09.05
Beiträge
8.740
Da mit der Umgehung ist nicht ganz korrekt. Ein Apache Server kann nur ein Zertifikat pro IP verwenden. Wenn das ein Wildcard Zertifikat ist, dann kann man mehrere SSL Hosts nach dem Schema *.example.com verwenden. Was nicht geht ist auf einer IP zwei vHosts zu machen worauf einer auf www.example.com hört und ein anderer auf www.beispiel.org reagiert.

Genaugenommen kann also eine IP nur auf einen Hostnamen bzw. eine Domain gebunden werden. Die Angabe der IP ist im Zertifikat nicht drinnen, dort ist nur der Hostname vorhanden.
Gruß Pepi
 

pepi

Cellini
Registriert
03.09.05
Beiträge
8.740
Was allerdings als experimentell angesehen wird und außerdem vom Browser unterstützt sein muß. Die Chance das realisitisch und problemlos einsetzen zu können ist also wohl erst in ein paar Jahren gegeben.
Gruß Pepi