Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Configurer OpenSSL pour faire du multiple SSL

13 réponses
Avatar
KAHANAM Essodjolo
--20cf30780c5ca7ccd804e9f883c5
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

Bonjour =C3=A0 tous.
Je viens d'avoir deux certificat que j'aimerais installer sur un serveur
web.
J'ai fait toutes les configurations mais seul le premier certificat
install=C3=A9 est reconnu.
Apache affiche l'erreur suivante :
[warn] _default_ VirtualHost overlap on port 443, the first has precedence

D'apr=C3=A8s mes recherches, OpenSSL suporterait par d=C3=A9faut le multile=
SSL dans
ses versions sup=C3=A9rieurs =C3=A0 0.9.8k, donc ma version de OpenSSL le =
devrait
aussi.
Vois ci-dessous les configurations que j'ai :

Debian Whezzy 7.1

OpenSSL 1.0.1e 11 Feb 2013

Server version: Apache/2.2.22 (Debian)
Server built: Mar 4 2013 22:05:16


Aussi j'ai =C3=A9ssay=C3=A9 de remplacer OpenSSL par GNUTLS mais sans succ=
=C3=A8s. Dans ce
dernier cas, apache ne d=C3=A9marre m=C3=AAme pas et le fichier log nedonne=
rien
d'interressant pour moi.

Quelqu'un a-t-il configur=C3=A9 plusieurs certificat ssl sur un m=C3=AAme s=
erveur
apache?
Des retours d'exp=C3=A9riences ou toute r=C3=A9ponse pouvant me mettre sur =
la piste.
Merci d'avance.

--=20
Essodjolo KAHANAM
http://goo.gl/trkpd5
http://www.joiedusalut.blogspot.com

--20cf30780c5ca7ccd804e9f883c5
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">Bonjour =C3=A0 tous.<div>Je viens d&#39;avoir deux certifi=
cat que j&#39;aimerais installer sur un serveur web.</div><div>J&#39;ai fai=
t toutes les configurations mais seul le premier certificat install=C3=A9 e=
st reconnu.</div>

<div>Apache affiche l&#39;erreur suivante :</div><div>[warn] _default_ Virt=
ualHost overlap on port 443, the first has precedence</div><div><br></div><=
div>D&#39;apr=C3=A8s mes recherches, OpenSSL suporterait par d=C3=A9faut le=
multile SSL dans ses versions sup=C3=A9rieurs =C3=A0=C2=A0<span style=3D"c=
olor:rgb(0,0,0);font-family:OpenSans,Arial,Helvetica,Verdana,sans-serif;fon=
t-size:13px;line-height:18.1875px">=C2=A00.9.8k, donc ma version de OpenSSL=
le devrait aussi.</span></div>

<div><span style=3D"color:rgb(0,0,0);font-family:OpenSans,Arial,Helvetica,V=
erdana,sans-serif;font-size:13px;line-height:18.1875px">Vois ci-dessous les=
configurations que j&#39;ai :</span></div><div><span style=3D"color:rgb(0,=
0,0);font-family:OpenSans,Arial,Helvetica,Verdana,sans-serif;font-size:13px=
;line-height:18.1875px"><br>

</span></div><div><span style=3D"color:rgb(0,0,0);font-family:OpenSans,Aria=
l,Helvetica,Verdana,sans-serif;font-size:13px;line-height:18.1875px">=C2=A0=
=C2=A0 Debian Whezzy 7.1</span></div><div><span style=3D"color:rgb(0,0,0);=
font-family:OpenSans,Arial,Helvetica,Verdana,sans-serif;font-size:13px;line=
-height:18.1875px"><br>

</span></div><div><span style=3D"color:rgb(0,0,0);font-family:OpenSans,Aria=
l,Helvetica,Verdana,sans-serif;font-size:13px;line-height:18.1875px">=C2=A0=
=C2=A0=C2=A0</span><font color=3D"#000000" face=3D"OpenSans, Arial, Helvet=
ica, Verdana, sans-serif"><span style=3D"line-height:18.1875px">OpenSSL 1.0=
.1e 11 Feb 2013</span></font></div>

<div><font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica, Verdana, s=
ans-serif"><span style=3D"line-height:18.1875px"><br></span></font></div><d=
iv><font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica, Verdana, san=
s-serif"><span style=3D"line-height:18.1875px">=C2=A0 =C2=A0=C2=A0</span></=
font>Server version: Apache/2.2.22 (Debian)</div>

<div>=C2=A0 =C2=A0 Server built: =C2=A0 Mar =C2=A04 2013 22:05:16</div><div=
><br></div><div><font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica,=
Verdana, sans-serif"><span style=3D"line-height:18.1875px"><br></span></fo=
nt></div><div><font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica, V=
erdana, sans-serif"><span style=3D"line-height:18.1875px">Aussi j&#39;ai =
=C3=A9ssay=C3=A9 de remplacer OpenSSL par GNUTLS mais sans succ=C3=A8s. Dan=
s ce dernier cas, apache ne d=C3=A9marre m=C3=AAme pas et le fichier log ne=
donne rien d&#39;interressant pour moi.</span></font></div>

<div><font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica, Verdana, s=
ans-serif"><span style=3D"line-height:18.1875px"><br></span></font></div><d=
iv><font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica, Verdana, san=
s-serif"><span style=3D"line-height:18.1875px">Quelqu&#39;un a-t-il configu=
r=C3=A9 plusieurs certificat ssl sur un m=C3=AAme serveur apache?</span></f=
ont></div>

<div><font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica, Verdana, s=
ans-serif"><span style=3D"line-height:18.1875px">Des retours d&#39;exp=C3=
=A9riences ou toute r=C3=A9ponse pouvant me mettre sur la piste.</span></fo=
nt></div><div>

<font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica, Verdana, sans-s=
erif"><span style=3D"line-height:18.1875px">Merci d&#39;avance.<br clear=3D=
"all"></span></font><div><br></div>-- <br><div dir=3D"ltr">Essodjolo KAHANA=
M<div>

<a href=3D"http://goo.gl/trkpd5" target=3D"_blank">http://goo.gl/trkpd5</a>=
<br><a href=3D"http://www.joiedusalut.blogspot.com" target=3D"_blank">http:=
//www.joiedusalut.blogspot.com</a><br><br><br><br></div></div>
</div></div>

--20cf30780c5ca7ccd804e9f883c5--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/CAJHOD1HvKA+i1BhcOjhEPU4oaF-A70WcAtk0+p=udUOHnx3vRg@mail.gmail.com

3 réponses

1 2
Avatar
andre_debian
On Thursday 31 October 2013 11:00:15 KAHANAM Essodjolo wrote:
Merci à tous.
La procédure pour prendre un certificat unique pour deux noms de
domaine est déjà en cours. Une fois ce nouveau certificat reà §u, je
vais le mettre en place.
Merci pour vos différents commentaires.
Je ferme le sujet.



Peut-on avoir le même certificat pour deux noms de domaines diffé rents ?

André

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Gilles Mocellin
Le 31/10/2013 11:17, a écrit :
On Thursday 31 October 2013 11:00:15 KAHANAM Essodjolo wrote:
Merci à tous.
La procédure pour prendre un certificat unique pour deux noms de
domaine est déjà en cours. Une fois ce nouveau certificat reçu, je
vais le mettre en place.
Merci pour vos différents commentaires.
Je ferme le sujet.


Peut-on avoir le même certificat pour deux noms de domaines différents ?

André



Oui, avec soit :
- un certificat wildcard, par exemple *.example.com, qui sera utilisable
pour www.example.com et www2.example.com
- un certificat avec des Subject Alternative Names, en ajoutant les noms
DNS souhaités dans cette attribut

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
bruno.debian
On 31/10/2013 19:50, Gilles Mocellin wrote:
Le 31/10/2013 11:17, a écrit :
On Thursday 31 October 2013 11:00:15 KAHANAM Essodjolo wrote:
Merci à tous.
La procédure pour prendre un certificat unique pour deux noms de
domaine est déjà en cours. Une fois ce nouveau certificat reçu, je
vais le mettre en place.
Merci pour vos différents commentaires.
Je ferme le sujet.


Peut-on avoir le même certificat pour deux noms de domaines différents ?

André



Oui, avec soit :
- un certificat wildcard, par exemple *.example.com, qui sera
utilisable pour www.example.com et www2.example.com
- un certificat avec des Subject Alternative Names, en ajoutant les
noms DNS souhaités dans cette attribut



Tu peux aussi avoir plusieurs IP sur ta machine. Tu configures un
premier vhost sur une IP, le deuxième sur l'autre.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
1 2