Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Configurer OpenSSL pour faire du multiple SSL

13 réponses
Avatar
KAHANAM Essodjolo
--20cf30780c5ca7ccd804e9f883c5
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

Bonjour =C3=A0 tous.
Je viens d'avoir deux certificat que j'aimerais installer sur un serveur
web.
J'ai fait toutes les configurations mais seul le premier certificat
install=C3=A9 est reconnu.
Apache affiche l'erreur suivante :
[warn] _default_ VirtualHost overlap on port 443, the first has precedence

D'apr=C3=A8s mes recherches, OpenSSL suporterait par d=C3=A9faut le multile=
SSL dans
ses versions sup=C3=A9rieurs =C3=A0 0.9.8k, donc ma version de OpenSSL le =
devrait
aussi.
Vois ci-dessous les configurations que j'ai :

Debian Whezzy 7.1

OpenSSL 1.0.1e 11 Feb 2013

Server version: Apache/2.2.22 (Debian)
Server built: Mar 4 2013 22:05:16


Aussi j'ai =C3=A9ssay=C3=A9 de remplacer OpenSSL par GNUTLS mais sans succ=
=C3=A8s. Dans ce
dernier cas, apache ne d=C3=A9marre m=C3=AAme pas et le fichier log nedonne=
rien
d'interressant pour moi.

Quelqu'un a-t-il configur=C3=A9 plusieurs certificat ssl sur un m=C3=AAme s=
erveur
apache?
Des retours d'exp=C3=A9riences ou toute r=C3=A9ponse pouvant me mettre sur =
la piste.
Merci d'avance.

--=20
Essodjolo KAHANAM
http://goo.gl/trkpd5
http://www.joiedusalut.blogspot.com

--20cf30780c5ca7ccd804e9f883c5
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">Bonjour =C3=A0 tous.<div>Je viens d&#39;avoir deux certifi=
cat que j&#39;aimerais installer sur un serveur web.</div><div>J&#39;ai fai=
t toutes les configurations mais seul le premier certificat install=C3=A9 e=
st reconnu.</div>

<div>Apache affiche l&#39;erreur suivante :</div><div>[warn] _default_ Virt=
ualHost overlap on port 443, the first has precedence</div><div><br></div><=
div>D&#39;apr=C3=A8s mes recherches, OpenSSL suporterait par d=C3=A9faut le=
multile SSL dans ses versions sup=C3=A9rieurs =C3=A0=C2=A0<span style=3D"c=
olor:rgb(0,0,0);font-family:OpenSans,Arial,Helvetica,Verdana,sans-serif;fon=
t-size:13px;line-height:18.1875px">=C2=A00.9.8k, donc ma version de OpenSSL=
le devrait aussi.</span></div>

<div><span style=3D"color:rgb(0,0,0);font-family:OpenSans,Arial,Helvetica,V=
erdana,sans-serif;font-size:13px;line-height:18.1875px">Vois ci-dessous les=
configurations que j&#39;ai :</span></div><div><span style=3D"color:rgb(0,=
0,0);font-family:OpenSans,Arial,Helvetica,Verdana,sans-serif;font-size:13px=
;line-height:18.1875px"><br>

</span></div><div><span style=3D"color:rgb(0,0,0);font-family:OpenSans,Aria=
l,Helvetica,Verdana,sans-serif;font-size:13px;line-height:18.1875px">=C2=A0=
=C2=A0 Debian Whezzy 7.1</span></div><div><span style=3D"color:rgb(0,0,0);=
font-family:OpenSans,Arial,Helvetica,Verdana,sans-serif;font-size:13px;line=
-height:18.1875px"><br>

</span></div><div><span style=3D"color:rgb(0,0,0);font-family:OpenSans,Aria=
l,Helvetica,Verdana,sans-serif;font-size:13px;line-height:18.1875px">=C2=A0=
=C2=A0=C2=A0</span><font color=3D"#000000" face=3D"OpenSans, Arial, Helvet=
ica, Verdana, sans-serif"><span style=3D"line-height:18.1875px">OpenSSL 1.0=
.1e 11 Feb 2013</span></font></div>

<div><font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica, Verdana, s=
ans-serif"><span style=3D"line-height:18.1875px"><br></span></font></div><d=
iv><font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica, Verdana, san=
s-serif"><span style=3D"line-height:18.1875px">=C2=A0 =C2=A0=C2=A0</span></=
font>Server version: Apache/2.2.22 (Debian)</div>

<div>=C2=A0 =C2=A0 Server built: =C2=A0 Mar =C2=A04 2013 22:05:16</div><div=
><br></div><div><font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica,=
Verdana, sans-serif"><span style=3D"line-height:18.1875px"><br></span></fo=
nt></div><div><font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica, V=
erdana, sans-serif"><span style=3D"line-height:18.1875px">Aussi j&#39;ai =
=C3=A9ssay=C3=A9 de remplacer OpenSSL par GNUTLS mais sans succ=C3=A8s. Dan=
s ce dernier cas, apache ne d=C3=A9marre m=C3=AAme pas et le fichier log ne=
donne rien d&#39;interressant pour moi.</span></font></div>

<div><font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica, Verdana, s=
ans-serif"><span style=3D"line-height:18.1875px"><br></span></font></div><d=
iv><font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica, Verdana, san=
s-serif"><span style=3D"line-height:18.1875px">Quelqu&#39;un a-t-il configu=
r=C3=A9 plusieurs certificat ssl sur un m=C3=AAme serveur apache?</span></f=
ont></div>

<div><font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica, Verdana, s=
ans-serif"><span style=3D"line-height:18.1875px">Des retours d&#39;exp=C3=
=A9riences ou toute r=C3=A9ponse pouvant me mettre sur la piste.</span></fo=
nt></div><div>

<font color=3D"#000000" face=3D"OpenSans, Arial, Helvetica, Verdana, sans-s=
erif"><span style=3D"line-height:18.1875px">Merci d&#39;avance.<br clear=3D=
"all"></span></font><div><br></div>-- <br><div dir=3D"ltr">Essodjolo KAHANA=
M<div>

<a href=3D"http://goo.gl/trkpd5" target=3D"_blank">http://goo.gl/trkpd5</a>=
<br><a href=3D"http://www.joiedusalut.blogspot.com" target=3D"_blank">http:=
//www.joiedusalut.blogspot.com</a><br><br><br><br></div></div>
</div></div>

--20cf30780c5ca7ccd804e9f883c5--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/CAJHOD1HvKA+i1BhcOjhEPU4oaF-A70WcAtk0+p=udUOHnx3vRg@mail.gmail.com

10 réponses

1 2
Avatar
andre_debian
[warn] _default_ VirtualHost overlap on port 443, the first has precedenc e :



Car tu as déjà un autre service sous "443" qui doit tourner,
regardes dans "/etc/apache2/sites-enabled/"
et éteins le.

andré

On Wednesday 30 October 2013 18:17:36 KAHANAM Essodjolo wrote:
Bonjour à tous.
Je viens d'avoir deux certificat que j'aimerais installer sur un serveur
web.
J'ai fait toutes les configurations mais seul le premier certificat
installé est reconnu.
Apache affiche l'erreur suivante :
[warn] _default_ VirtualHost overlap on port 443, the first has precedence
D'après mes recherches, OpenSSL suporterait par défaut le multile SSL dans
ses versions supérieurs à 0.9.8k, donc ma version de OpenSSL le devr ait
aussi.
Vois ci-dessous les configurations que j'ai :
Debian Whezzy 7.1
OpenSSL 1.0.1e 11 Feb 2013
Server version: Apache/2.2.22 (Debian)
Server built: Mar 4 2013 22:05:16
Aussi j'ai éssayé de remplacer OpenSSL par GNUTLS mais sans succès. Dans ce
dernier cas, apache ne démarre même pas et le fichier log nedonne rien
d'interressant pour moi.
Quelqu'un a-t-il configuré plusieurs certificat ssl sur un même serve ur
apache?
Des retours d'expériences ou toute réponse pouvant me mettre sur la p iste.
Merci d'avance.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
KAHANAM Essodjolo
--047d7b6d91d40c0d1304e9f9008f
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

Justement, comme je l'expliquais tantôt, mon objectif est de faire
cohabiter ces deux sites en mode "HTTPS".

Dans "/etc/apache2/sites-enabled/" il n'y que le "000-default" et les
quatre autres vHost que j'ai configuré.J'ai deux "Vhost" qui doivent
utiliser le "HTTPS" donc le port "443".
Mon objectif actuel c'est de les faire cohabiter ensemble.

Veuillez excusez tout irrespect des règles de rédaction de messag e sur la
liste.
Merci à tous.


Le 30 octobre 2013 17:29, a écrit :

> [warn] _default_ VirtualHost overlap on port 443, the first has
precedence :

Car tu as déjà un autre service sous "443" qui doit tourner,
regardes dans "/etc/apache2/sites-enabled/"
et éteins le.

andré

On Wednesday 30 October 2013 18:17:36 KAHANAM Essodjolo wrote:
> Bonjour à tous.
> Je viens d'avoir deux certificat que j'aimerais installer sur un serveu r
> web.
> J'ai fait toutes les configurations mais seul le premier certificat
> installé est reconnu.
> Apache affiche l'erreur suivante :
> [warn] _default_ VirtualHost overlap on port 443, the first has
precedence
> D'après mes recherches, OpenSSL suporterait par défaut le mul tile SSL
dans
> ses versions supérieurs à 0.9.8k, donc ma version de OpenSSL le devrait
> aussi.
> Vois ci-dessous les configurations que j'ai :
> Debian Whezzy 7.1
> OpenSSL 1.0.1e 11 Feb 2013
> Server version: Apache/2.2.22 (Debian)
> Server built: Mar 4 2013 22:05:16
> Aussi j'ai éssayé de remplacer OpenSSL par GNUTLS mais sans s uccès. Dans
ce
> dernier cas, apache ne démarre même pas et le fichier log ned onne rien
> d'interressant pour moi.
> Quelqu'un a-t-il configuré plusieurs certificat ssl sur un mê me serveur
> apache?
> Des retours d'expériences ou toute réponse pouvant me mettre sur la
piste.
> Merci d'avance.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive:
http://lists.debian.org/






--
Essodjolo KAHANAM
http://goo.gl/trkpd5
http://www.joiedusalut.blogspot.com

--047d7b6d91d40c0d1304e9f9008f
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

<div dir="ltr"><div>Justement, comme je l&#39;expliquais tantôt, mon objectif est de faire cohabiter ces deux sites en mode &quot;HTTPS&quot;.< /div><div><br></div>D<span style="font-family:arial,sans-serif;font-size: 13px">ans &quot;/etc/apache2/sites-enabled/&quot; il n&#39;y que le &quot;0 00-default&quot; et les quatre autres vHost que j&#39;ai configuré.J&# 39;ai deux &quot;Vhost&quot; qui doivent utiliser le &quot;HTTPS&quot; donc le port &quot;443&quot;.</span><div>

<span style="font-family:arial,sans-serif;font-size:13px">Mon objectif ac tuel c&#39;est de les faire cohabiter ensemble.</span></div><div><span styl e="font-family:arial,sans-serif;font-size:13px"><br></span></div><div><fo nt face="arial, sans-serif">Veuillez excusez tout irrespect des rà ¨gles de rédaction de message sur la liste.</font></div>

<div><font face="arial, sans-serif"> Merci à tous. </font> </div></div><div class="gmail_extra"><br><br><div class="gmail_quote">L e 30 octobre 2013 17:29, <span dir="ltr">&lt;<a href="mailto:andre_deb " target="_blank"></a>&gt;</ span> a écrit :<br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1p x #ccc solid;padding-left:1ex">&gt; [warn] _default_ VirtualHost overlap on port 443, the first has precedence :<br>
<br>
Car tu as déjà un autre service sous &quot;443&quot; qui doit tou rner,<br>
regardes dans &quot;/etc/apache2/sites-enabled/&quot;<br>
et éteins le.<br>
<br>
andré<br>
<div><div class="h5"><br>
On Wednesday 30 October 2013 18:17:36 KAHANAM Essodjolo wrote:<br>
&gt; Bonjour à tous.<br>
&gt; Je viens d&#39;avoir deux certificat que j&#39;aimerais installer sur un serveur<br>
&gt; web.<br>
&gt; J&#39;ai fait toutes les configurations mais seul le premier certifica t<br>
&gt; installé est reconnu.<br>
&gt; Apache affiche l&#39;erreur suivante :<br>
&gt; [warn] _default_ VirtualHost overlap on port 443, the first has preced ence<br>
&gt; D&#39;après mes recherches, OpenSSL suporterait par défaut l e multile SSL dans<br>
&gt; ses versions supérieurs à  0.9.8k, donc ma version de O penSSL le devrait<br>
&gt; aussi.<br>
&gt; Vois ci-dessous les configurations que j&#39;ai :<br>
&gt;     Debian Whezzy 7.1<br>
&gt;     OpenSSL 1.0.1e 11 Feb 2013<br>
&gt;     Server version: Apache/2.2.22 (Debian)<br>
&gt;     Server built:   Mar  4 2013 22:05:16<br>
&gt; Aussi j&#39;ai éssayé de remplacer OpenSSL par GNUTLS mais s ans succès. Dans ce<br>
&gt; dernier cas, apache ne démarre même pas et le fichier log ne donne rien<br>
&gt; d&#39;interressant pour moi.<br>
&gt; Quelqu&#39;un a-t-il configuré plusieurs certificat ssl sur un m ême serveur<br>
&gt; apache?<br>
&gt; Des retours d&#39;expériences ou toute réponse pouvant me me ttre sur la piste.<br>
&gt; Merci d&#39;avance.<br>
<br>
--<br>
</div></div>Lisez la FAQ de la liste avant de poser une question :<br>
<a href="http://wiki.debian.org/fr/FrenchLists" target="_blank">http:// wiki.debian.org/fr/FrenchLists</a><br>
<br>
Pour vous DESABONNER, envoyez un message avec comme objet &quot;unsubscribe &quot;<br>
vers <a href="mailto:">debian- </a><br>
En cas de soucis, contactez EN ANGLAIS <a href="mailto: ebian.org"></a><br>
Archive: <a href="http://lists.debian.org/201310301829.50488.andre_debian @numericable.fr" target="_blank">http://lists.debian.org/201310301829.504 </a><br>
<br>
</blockquote></div><br><br clear="all"><div><br></div>-- <br><div dir=" ltr">Essodjolo KAHANAM<div><a href="http://goo.gl/trkpd5" target="_blan k">http://goo.gl/trkpd5</a><br><a href="http://www.joiedusalut.blogspot.c om" target="_blank">http://www.joiedusalut.blogspot.com</a><br>

<br><br><br></div></div>
</div>

--047d7b6d91d40c0d1304e9f9008f--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/CAJHOD1HYCXbVxkqP3PdyGk4RGibD=
Avatar
andre_debian
Apache2 :
Faire cohabiter deux services en 443 :
je n'y suis pas arrivé ... désolé, je sèche.
Espérons que quelqu'un sur la liste aura une idée.

andré

On Wednesday 30 October 2013 18:52:23 you wrote:
Justement, comme je l'expliquais tantôt, mon objectif est de faire
cohabiter ces deux sites en mode "HTTPS".

Dans "/etc/apache2/sites-enabled/" il n'y que le "000-default" et les
quatre autres vHost que j'ai configuré.J'ai deux "Vhost" qui doivent
utiliser le "HTTPS" donc le port "443".
Mon objectif actuel c'est de les faire cohabiter ensemble.

Veuillez excusez tout irrespect des règles de rédaction de message su r la
liste.
Merci à tous.

Le 30 octobre 2013 17:29, a écrit :
> > [warn] _default_ VirtualHost overlap on port 443, the first has
> precedence :
> Car tu as déjà un autre service sous "443" qui doit tourner,
> regardes dans "/etc/apache2/sites-enabled/"
> et éteins le.
> andré
>
> On Wednesday 30 October 2013 18:17:36 KAHANAM Essodjolo wrote:
> > Bonjour à tous.
> > Je viens d'avoir deux certificat que j'aimerais installer sur un
> > serveur web.
> > J'ai fait toutes les configurations mais seul le premier certificat
> > installé est reconnu.
> > Apache affiche l'erreur suivante :
> > [warn] _default_ VirtualHost overlap on port 443, the first has
>
> precedence
>
> > D'après mes recherches, OpenSSL suporterait par défaut le multile SSL
>
> dans
>
> > ses versions supérieurs à 0.9.8k, donc ma version de OpenSSL le
> > devrait aussi.
> > Vois ci-dessous les configurations que j'ai :
> > Debian Whezzy 7.1
> > OpenSSL 1.0.1e 11 Feb 2013
> > Server version: Apache/2.2.22 (Debian)
> > Server built: Mar 4 2013 22:05:16
> > Aussi j'ai éssayé de remplacer OpenSSL par GNUTLS mais sans succ ès.
> > Dans
>
> ce
>
> > dernier cas, apache ne démarre même pas et le fichier log nedonne rien
> > d'interressant pour moi.
> > Quelqu'un a-t-il configuré plusieurs certificat ssl sur un même s erveur
> > apache?
> > Des retours d'expériences ou toute réponse pouvant me mettre sur la
>
> piste.
>
> > Merci d'avance.
>
> --
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
>
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers
> En cas de soucis, contactez EN ANGLAIS
> Archive:
> http://lists.debian.org/



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Johnny B
Hello,

Il faut que tu te trouve un tuto simple sur Apache, heureusement que 2
sites peuvent exploiter SSL :D

Ton certif c'est quoi ?
Selfcert ?
Authority CA ?
et quel type
Wildcard ?

Il faut juste correctement configurer ses Vhost apache et tous les tutos
sur Google/Duckduck pourront t'aider

andre_debian : "

Faire cohabiter deux services en 443 :"

Le besoin n'est pas de faire cohabiter 2 services mais que 2 sites
puissent exploiter les certif SSL

Selon moi ca manque d'infos et de recherches personnelles sur la
configuration apache2


Le 10/30/2013 07:01 PM, a écrit :
Apache2 :
Faire cohabiter deux services en 443 :
je n'y suis pas arrivé ... désolé, je sèche.
Espérons que quelqu'un sur la liste aura une idée.

andré

On Wednesday 30 October 2013 18:52:23 you wrote:
Justement, comme je l'expliquais tantôt, mon objectif est de faire
cohabiter ces deux sites en mode "HTTPS".

Dans "/etc/apache2/sites-enabled/" il n'y que le "000-default" et les
quatre autres vHost que j'ai configuré.J'ai deux "Vhost" qui doivent
utiliser le "HTTPS" donc le port "443".
Mon objectif actuel c'est de les faire cohabiter ensemble.

Veuillez excusez tout irrespect des règles de rédaction de message sur la
liste.
Merci à tous.

Le 30 octobre 2013 17:29, a écrit :
[warn] _default_ VirtualHost overlap on port 443, the first has


precedence :
Car tu as déjà un autre service sous "443" qui doit tourner,
regardes dans "/etc/apache2/sites-enabled/"
et éteins le.
andré

On Wednesday 30 October 2013 18:17:36 KAHANAM Essodjolo wrote:
Bonjour à tous.
Je viens d'avoir deux certificat que j'aimerais installer sur un
serveur web.
J'ai fait toutes les configurations mais seul le premier certificat
installé est reconnu.
Apache affiche l'erreur suivante :
[warn] _default_ VirtualHost overlap on port 443, the first has


precedence

D'après mes recherches, OpenSSL suporterait par défaut le multile SSL


dans

ses versions supérieurs à 0.9.8k, donc ma version de OpenSSL le
devrait aussi.
Vois ci-dessous les configurations que j'ai :
Debian Whezzy 7.1
OpenSSL 1.0.1e 11 Feb 2013
Server version: Apache/2.2.22 (Debian)
Server built: Mar 4 2013 22:05:16
Aussi j'ai éssayé de remplacer OpenSSL par GNUTLS mais sans succès.
Dans


ce

dernier cas, apache ne démarre même pas et le fichier log nedonne rien
d'interressant pour moi.
Quelqu'un a-t-il configuré plusieurs certificat ssl sur un même serveur
apache?
Des retours d'expériences ou toute réponse pouvant me mettre sur la


piste.

Merci d'avance.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive:
http://lists.debian.org/







--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
andre_debian
On Wednesday 30 October 2013 19:11:51 Johnny B wrote:
Hello,
Il faut que tu te trouve un tuto simple sur Apache, heureusement que 2
sites peuvent exploiter SSL :D
Ton certif c'est quoi ?
Selfcert ?
Authority CA ?
et quel type
Wildcard ?
Il faut juste correctement configurer ses Vhost apache et tous les tutos
sur Google/Duckduck pourront t'aider

andre_debian : "
Faire cohabiter deux services en 443 :"
Le besoin n'est pas de faire cohabiter 2 services mais que 2 sites
puissent exploiter les certif SSL

Selon moi ca manque d'infos et de recherches personnelles sur la
configuration apache2 :



Merci de la remarque acerbe.

Sur mon serveur Web Apache2, en plus du site, c'était bien un service
qui tournait = "munin".
C'est pas à proprement parler "un site" mais "un service".
(cf tuto "munin" si tu connais pas).

Enfin, tu ne proposes aucune solution sinon de consulter
les tutos sur Apache2. Personne n'y avait pensé sauf La Palisse.

Et je peux dire aussi :
Selon moi, ça manque d'infos et de recherches personnelles sur la
configuration d'Apache2 et les certificats SSL :
Paf ! retour à l'envoyeur ...

andré

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
nb
Pour le vhost1:
<IfModule mod_ssl.c>
<VirtualHost *:443>

ServerName "xxxx.domain.yyy"

SSLEngine On
SSLCertificateFile /etc/apache2/ssl/certs/xxxx.domain.yyy-cert.pem
SSLCertificateKeyFile /etc/apache2/ssl/certs/xxxx.domain.yyy-key.pem
...

</VirtualHost>
</IfModule>

idem pour le vhost2 avec des certificats différents

le tout dans /etc/apache2/sites-available
puis a2ensite pour chaque conf => ça crée des liens symboliques dans
/etc/apache2/sites-enabled (ne pas mettre de fichiers dans ce
répertoire)

service apache reload et roule ma poule!
Evidement le répertoire /etc/apache2/ssl/certs est à créer

Note : pour certains fournisseurs de certificats (gratuits), il faut
ajouter:
SSLCertificateChainFile /etc/apache2/ssl/certs/xxxxx
Et aussi dans /etc/apache2/ports.conf:
Listen 80
<IfModule mod_ssl.c>
Listen 443
</IfModule>
SSLStrictSNIVHostCheck Off

J'espère que ça ira.


Le 30-10-2013 19:11, Johnny B a écrit :
Hello,

Il faut que tu te trouve un tuto simple sur Apache, heureusement que 2
sites peuvent exploiter SSL :D

Ton certif c'est quoi ?
Selfcert ?
Authority CA ?
et quel type
Wildcard ?

Il faut juste correctement configurer ses Vhost apache et tous les
tutos sur Google/Duckduck pourront t'aider

andre_debian : "

Faire cohabiter deux services en 443 :"

Le besoin n'est pas de faire cohabiter 2 services mais que 2 sites
puissent exploiter les certif SSL

Selon moi ca manque d'infos et de recherches personnelles sur la
configuration apache2


Le 10/30/2013 07:01 PM, a écrit :
Apache2 :
Faire cohabiter deux services en 443 :
je n'y suis pas arrivé ... désolé, je sèche.
Espérons que quelqu'un sur la liste aura une idée.

andré

On Wednesday 30 October 2013 18:52:23 you wrote:
Justement, comme je l'expliquais tantôt, mon objectif est de faire
cohabiter ces deux sites en mode "HTTPS".

Dans "/etc/apache2/sites-enabled/" il n'y que le "000-default" et les
quatre autres vHost que j'ai configuré.J'ai deux "Vhost" qui doivent
utiliser le "HTTPS" donc le port "443".
Mon objectif actuel c'est de les faire cohabiter ensemble.

Veuillez excusez tout irrespect des règles de rédaction de message
sur la
liste.
Merci à tous.

Le 30 octobre 2013 17:29, a écrit :
[warn] _default_ VirtualHost overlap on port 443, the first has


precedence :
Car tu as déjà un autre service sous "443" qui doit tourner,
regardes dans "/etc/apache2/sites-enabled/"
et éteins le.
andré

On Wednesday 30 October 2013 18:17:36 KAHANAM Essodjolo wrote:
Bonjour à tous.
Je viens d'avoir deux certificat que j'aimerais installer sur un
serveur web.
J'ai fait toutes les configurations mais seul le premier certificat
installé est reconnu.
Apache affiche l'erreur suivante :
[warn] _default_ VirtualHost overlap on port 443, the first has


precedence

D'après mes recherches, OpenSSL suporterait par défaut le multile
SSL


dans

ses versions supérieurs à 0.9.8k, donc ma version de OpenSSL le
devrait aussi.
Vois ci-dessous les configurations que j'ai :
Debian Whezzy 7.1
OpenSSL 1.0.1e 11 Feb 2013
Server version: Apache/2.2.22 (Debian)
Server built: Mar 4 2013 22:05:16
Aussi j'ai éssayé de remplacer OpenSSL par GNUTLS mais sans succès.
Dans


ce

dernier cas, apache ne démarre même pas et le fichier log nedonne
rien
d'interressant pour moi.
Quelqu'un a-t-il configuré plusieurs certificat ssl sur un même
serveur
apache?
Des retours d'expériences ou toute réponse pouvant me mettre sur la


piste.

Merci d'avance.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
"unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive:
http://lists.debian.org/









--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Philippe Gras
--Apple-Mail-1--1023152602
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
charset=ISO-8859-1;
delsp=yes;
format=flowed

Je pense que tu aurais la tâche simplifiée en utilisant le
mod_userdir, avec chaque site dans une home, c'est très
sécurisant pour le dispatch du trafic.

Le 30 oct. 13 à 19:01, a écrit :

Apache2 :
Faire cohabiter deux services en 443 :
je n'y suis pas arrivé ... désolé, je sèche.
Espérons que quelqu'un sur la liste aura une idée.

andré

On Wednesday 30 October 2013 18:52:23 you wrote:
Justement, comme je l'expliquais tantôt, mon objectif est de faire
cohabiter ces deux sites en mode "HTTPS".

Dans "/etc/apache2/sites-enabled/" il n'y que le "000-default" et les
quatre autres vHost que j'ai configuré.J'ai deux "Vhost" qui doivent
utiliser le "HTTPS" donc le port "443".
Mon objectif actuel c'est de les faire cohabiter ensemble.

Veuillez excusez tout irrespect des règles de rédaction de message
sur la
liste.
Merci à tous.

Le 30 octobre 2013 17:29, a écrit :
[warn] _default_ VirtualHost overlap on port 443, the first has


precedence :
Car tu as déjà un autre service sous "443" qui doit tourner,
regardes dans "/etc/apache2/sites-enabled/"
et éteins le.
andré

On Wednesday 30 October 2013 18:17:36 KAHANAM Essodjolo wrote:
Bonjour à tous.
Je viens d'avoir deux certificat que j'aimerais installer sur un
serveur web.
J'ai fait toutes les configurations mais seul le premier certificat
installé est reconnu.
Apache affiche l'erreur suivante :
[warn] _default_ VirtualHost overlap on port 443, the first has



precedence

D'après mes recherches, OpenSSL suporterait par défaut le
multile SSL



dans

ses versions supérieurs à 0.9.8k, donc ma version de OpenSSL le
devrait aussi.
Vois ci-dessous les configurations que j'ai :
Debian Whezzy 7.1
OpenSSL 1.0.1e 11 Feb 2013
Server version: Apache/2.2.22 (Debian)
Server built: Mar 4 2013 22:05:16
Aussi j'ai éssayé de remplacer OpenSSL par GNUTLS mais sans succès.
Dans



ce

dernier cas, apache ne démarre même pas et le fichier log
nedonne rien
d'interressant pour moi.
Quelqu'un a-t-il configuré plusieurs certificat ssl sur un même
serveur
apache?
Des retours d'expériences ou toute réponse pouvant me mettre sur la



piste.

Merci d'avance.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
"unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive:
http://lists.debian.org/






--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
"unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/






--Apple-Mail-1--1023152602
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
charset=ISO-8859-1

<html><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; ">
Je pense que tu aurais la tâche simplifiée en utilisant le<div><i>mod_userdir</i>, avec chaque site dans une <i>home</i>, c'est très</div><div>sécurisant pour le <i>dispatch</i> du trafic.</div><div><br><div><div>Le 30 oct. 13 à 19:01, <a href="mailto:"></a > a écrit :</div><br class="Apple-interchange-newline"><blockquote type="cite"><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Apache2 :</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Faire cohabiter deux services en 443 :</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">je n'y suis pas arrivé ... désolé, je sèche.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Espérons que quelqu'un sur la liste aura une idée.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">andré</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">On Wednesday 30 October 2013 18:52:23 you wrote:</div> <blockquote type="cite"><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Justement, comme je l'expliquais tantôt, mon objectif est de faire</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">cohabiter ces deux sites en mode "HTTPS".</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Dans "/etc/apache2/sites-enabled/" il n'y que le "000-default" et les</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">quatre autres vHost que j'ai configuré.J'ai deux "Vhost" qui doivent</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">utiliser le "HTTPS" donc le port "443".</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Mon objectif actuel c'est de les faire cohabiter ensemble.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Veuillez excusez tout irrespect des règles de rédaction de message sur la</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">liste.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; "><span class="Apple-converted-space">&nbsp;</span>Merci à tous.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Le 30 octobre 2013 17:29, &lt;<a href="mailto:"></a >&gt; a écrit :</div> <blockquote type="cite"><blockquote type="cite"><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">[warn] _default_ VirtualHost overlap on port 443, the first has</div> </blockquote><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">precedence :</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Car tu as déjà un autre service sous "443" qui doit tourner,</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">regardes dans "/etc/apache2/sites-enabled/"</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">et éteins le.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">andré</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">On Wednesday 30 October 2013 18:17:36 KAHANAM Essodjolo wrote:</div> <blockquote type="cite"><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Bonjour à tous.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Je viens d'avoir deux certificat que j'aimerais installer sur un</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">serveur web.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">J'ai fait toutes les configurations mais seul le premier certificat</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">installé est reconnu.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Apache affiche l'erreur suivante :</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">[warn] _default_ VirtualHost overlap on port 443, the first has</div> </blockquote><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">precedence</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div> <blockquote type="cite"><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">D'après mes recherches, OpenSSL suporterait par défaut le multile SSL</div> </blockquote><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">dans</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div> <blockquote type="cite"><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">ses versions supérieurs à<span class="Apple-converted-space">&nbsp; </span>0.9.8k, donc ma version de OpenSSL le</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">devrait aussi.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Vois ci-dessous les configurations que j'ai :</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; "><span class="Apple-converted-space">&nbsp; &nbsp; </span>Debian Whezzy 7.1</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; "><span class="Apple-converted-space">&nbsp; &nbsp; </span>OpenSSL 1.0.1e 11 Feb 2013</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; "><span class="Apple-converted-space">&nbsp; &nbsp; </span>Server version: Apache/2.2.22 (Debian)</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; "><span class="Apple-converted-space">&nbsp; &nbsp; </span>Server built: <span class="Apple-converted-space">&nbsp; </span>Mar<span class="Apple-converted-space">&nbsp; </span>4 2013 22:05:16</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Aussi j'ai éssayé de remplacer OpenSSL par GNUTLS mais sans succès.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Dans</div> </blockquote><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">ce</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div> <blockquote type="cite"><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">dernier cas, apache ne démarre même pas et le fichier log nedonne rien</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">d'interressant pour moi.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Quelqu'un a-t-il configuré plusieurs certificat ssl sur un même serveur</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">apache?</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Des retours d'expériences ou toute réponse pouvant me mettre sur la</div> </blockquote><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">piste.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div> <blockquote type="cite"><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Merci d'avance.</div> </blockquote><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">--</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Lisez la FAQ de la liste avant de poser une question :</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; "><a href="http://wiki.debian.org/fr/FrenchLists">http://wiki.debian.org/fr/F renchLists</a></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">vers <a href="mailto:">debian-user-fr </a></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">En cas de soucis, contactez EN ANGLAIS <a href="mailto:"></a ></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Archive:</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; "><a href="http://lists.debian.org/ e.fr">http://lists.debian.org/ fr</a></div> </blockquote></blockquote><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">--</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Lisez la FAQ de la liste avant de poser une question :</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; "><a href="http://wiki.debian.org/fr/FrenchLists">http://wiki.debian.org/fr/F renchLists</a></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">vers <a href="mailto:">debian-user-fr </a></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">En cas de soucis, contactez EN ANGLAIS <a href="mailto:"></a ></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Archive: <a href="http://lists.debian.org/ e.fr">http://lists.debian.org/ fr</a></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div> </blockquote></div><br></div></body></html>
--Apple-Mail-1--1023152602--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Gaël
--047d7b5d8d45c0413c04ea05b82c
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable


Je pense que tu aurais la tâche simplifiée en utilisant le
*mod_userdir*, avec chaque site dans une *home*, c'est très
sécurisant pour le *dispatch* du trafic.




Pardon ?
Pas compris le rapport avec mod_userdir, qui est un peu useless IMHO !



Pour avoir deux certificats SSL sur une même machine, il y a au moins 2
possibilités :
- Avoir un certificat par adresse IP. C'est la meilleure solution car de
fait, le protocole SSL ne donne pas l'entête HTML "host:" avant la
négociation, donc apache ne sait pas quel certificat il doit donner. Alor s
qu'avec un site par IP, apache voit qu'il y a une demande de négociation
SSL sur telle IP, et vu que sur cette IP y'a qu'un seul certificat (donc un
seul (sous-)domaine), ça se passe bien.
- Faire le pari qu'aucun de tes visiteurs n'utilise un navigateur de merde
(IEx...) et utiliser SNI (chercher sur google), qui normalise le fait
d'envoyer l'entête host avant la négociation. La mailing-list FRnOG a e u
une belle conversation à ce propos :)


Et aussi, évidemment, si une autre appli qu'apache écoute sur le port 4 43,
apache ne pourra pas le faire aussi. Une application par port.


Bon courage.
Gaël

--047d7b5d8d45c0413c04ea05b82c
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote"><blo ckquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #c cc solid;padding-left:1ex"><div style="word-wrap:break-word">
Je pense que tu aurais la tâche simplifiée en utilisant le<div><i>mod_u serdir</i>, avec chaque site dans une <i>home</i>, c&#39;est très</div><d iv>sécurisant pour le <i>dispatch</i> du trafic.</div></div></blockquote> <div>

<br></div><div>Pardon ? <br></div><div>Pas compris le rapport avec mod_user dir, qui est un peu useless IMHO !<br><br><br></div><div><br></div><div>Pou r avoir deux certificats SSL sur une même machine, il y a au moins 2 poss ibilités :<br>

</div><div>- Avoir un certificat par adresse IP. C&#39;est la meilleure sol ution car de fait, le protocole SSL ne donne pas l&#39;entête HTML &quot; host:&quot; avant la négociation, donc apache ne sait pas quel certificat il doit donner. Alors qu&#39;avec un site par IP, apache voit qu&#39;il y a une demande de négociation SSL sur telle IP, et vu que sur cette IP y&# 39;a qu&#39;un seul certificat (donc un seul (sous-)domaine), ça se passe bien.<br>

</div><div>- Faire le pari qu&#39;aucun de tes visiteurs n&#39;utilise un n avigateur de merde (IEx...) et utiliser SNI (chercher sur google), qui norm alise le fait d&#39;envoyer l&#39;entête host avant la négociation. La mailing-list FRnOG a eu une belle conversation à ce propos :)<br>

<br><br></div><div>Et aussi, évidemment, si une autre appli qu&#39;apache écoute sur le port 443, apache ne pourra pas le faire aussi. Une applica tion par port.<br><br><br></div><div>Bon courage.<br></div><div>Gaël<br>< /div>

</div></div></div>

--047d7b5d8d45c0413c04ea05b82c--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/CAGKqBr=
Avatar
Gilles Mocellin
Le 31/10/2013 10:02, Gaël a écrit :
[...]

Pour avoir deux certificats SSL sur une même machine, il y a au moins 2
possibilités :
- Avoir un certificat par adresse IP. C'est la meilleure solution car de
fait, le protocole SSL ne donne pas l'entête HTML "host:" avant la
négociation, donc apache ne sait pas quel certificat il doit donner.
Alors qu'avec un site par IP, apache voit qu'il y a une demande de
négociation SSL sur telle IP, et vu que sur cette IP y'a qu'un seul
certificat (donc un seul (sous-)domaine), ça se passe bien.
- Faire le pari qu'aucun de tes visiteurs n'utilise un navigateur de
merde (IEx...) et utiliser SNI (chercher sur google), qui normalise le
fait d'envoyer l'entête host avant la négociation.



[... ]

Avec Squeeze, apache mod_ssl/openssl ne supportaient pas le SNI, j'avais
du utiliser mod_gnutls.
Et ça fonctionnait, du moins, avec Firefox.
Avec Wheezy, pas de soucis avec apache mod_ssl.
Depuis, je suis passé à nginx, et le SNI fonctionne aussi.

Un seul client m'embête, car ne supporte pas le SNI, c'est la partie
Firefox Sync sous Android. Ça utilise la lib Java client HTTP d'Apache,
qui ne supporte pas le SNI.
Pour contourner le problème, j'ai fais en sorte que le vhost concernant
mon serveur Sync soit le premier dans l'ordre d'analyse d'apache (ordre
de lecture, donc ordre alphabetique dans /etc/apache/sites-enables),
comme ça c'était le premier sélectionner sans SNI.


Bug référencé :
Android :
https://code.google.com/p/android/issues/detail?id908
Apache Httpclient :
https://issues.apache.org/jira/browse/HTTPCLIENT-1119


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
KAHANAM Essodjolo
Merci à tous.
La procédure pour prendre un certificat unique pour deux noms de
domaine est déjà en cours. Une fois ce nouveau certificat reà §u, je
vais le mettre en place.
Merci pour vos différents commentaires.

Je ferme le sujet.

Le 31/10/2013, Gilles Mocellin a écrit :
Le 31/10/2013 10:02, Gaël a écrit :
[...]

Pour avoir deux certificats SSL sur une même machine, il y a au moi ns 2
possibilités :
- Avoir un certificat par adresse IP. C'est la meilleure solution car de
fait, le protocole SSL ne donne pas l'entête HTML "host:" avant la
négociation, donc apache ne sait pas quel certificat il doit donner .
Alors qu'avec un site par IP, apache voit qu'il y a une demande de
négociation SSL sur telle IP, et vu que sur cette IP y'a qu'un seul
certificat (donc un seul (sous-)domaine), ça se passe bien.
- Faire le pari qu'aucun de tes visiteurs n'utilise un navigateur de
merde (IEx...) et utiliser SNI (chercher sur google), qui normalise le
fait d'envoyer l'entête host avant la négociation.



[... ]

Avec Squeeze, apache mod_ssl/openssl ne supportaient pas le SNI, j'avais
du utiliser mod_gnutls.
Et ça fonctionnait, du moins, avec Firefox.
Avec Wheezy, pas de soucis avec apache mod_ssl.
Depuis, je suis passé à nginx, et le SNI fonctionne aussi.

Un seul client m'embête, car ne supporte pas le SNI, c'est la partie
Firefox Sync sous Android. Ça utilise la lib Java client HTTP d'Apac he,
qui ne supporte pas le SNI.
Pour contourner le problème, j'ai fais en sorte que le vhost concern ant
mon serveur Sync soit le premier dans l'ordre d'analyse d'apache (ordre
de lecture, donc ordre alphabetique dans /etc/apache/sites-enables),
comme ça c'était le premier sélectionner sans SNI.


Bug référencé :
Android :
https://code.google.com/p/android/issues/detail?id908
Apache Httpclient :
https://issues.apache.org/jira/browse/HTTPCLIENT-1119


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/






--
Essodjolo KAHANAM
http://goo.gl/trkpd5
http://www.joiedusalut.blogspot.com

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/CAJHOD1GX5Tui2n+
1 2