OVH Cloud OVH Cloud

[Prb] Apache Advanced Server sous Mandrake 9.2 ==> SSL + Vhost ?

10 réponses
Avatar
Dominique Ballucci
Bonjour,

J'ai un petit souci sous Mandrake 9.2 avec Apache Advanced Server :

Le serveur Httpd fonctionne a merveille et notamment le https (ssl), mais
voila des que j'active le vhost et bien le ssl ne marche plus du tout ...

quelqu'un aurais deja eu le probleme ?

merci d'avance

10 réponses

Avatar
Jacques Caron
On Sun, 4 Jan 2004 07:26:10 +0100, Dominique Ballucci
wrote:

J'ai un petit souci sous Mandrake 9.2 avec Apache Advanced Server :

Le serveur Httpd fonctionne a merveille et notamment le https (ssl), mais
voila des que j'active le vhost et bien le ssl ne marche plus du tout ...


Si tu veux dire qu'avec SSL tu ne peux pas avoir plusieurs virtual hosts
sur la même IP, c'est normal. Consulte les archives du groupe sur Google,
c'est une question récurrente.

On ne *peut pas* avoir plusieurs virtual hosts avec la même IP avec SSL.
C'est normal, et c'est définitif.

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
marc
Le Sun, 04 Jan 2004 17:44:31 +0100, Jacques Caron a écrit :

Oui, si tu sous-entends que c'est sur le même port.

On ne *peut pas* avoir plusieurs virtual hosts avec la même IP avec SSL.
C'est normal, et c'est définitif.

Jacques.


Avatar
Dominique Ballucci
Bonjour,

Merci pour votre reponse, mais je suis assez surpris de celle-ci, est ce une
limitation du a Apache 2.0.XX ?

Car en version 1.3.XX je me souviens avoir sans soucis mis des VirtualHosts
en presence d'un site ayant du SSL.

Je rappel juste ma configue :

Serveur Apache 2
un http://www.domaine.com (sur port 80)
et
un https://www.domaine.com (sur port 443)
ça cela marche bien.

Dès que je rajoute dans un virtualhost:
un http://www.domaine2.com (toujours sur port 80)

et bien le https://www.domaine.com (sur port 443) ne fonctionne plus.

Je doute que tout site SSL aille une adresse IP specifique sur une machine
dedie.

Amicalement




"Jacques Caron" a écrit dans le message de
news:
On Sun, 4 Jan 2004 07:26:10 +0100, Dominique Ballucci
wrote:

J'ai un petit souci sous Mandrake 9.2 avec Apache Advanced Server :

Le serveur Httpd fonctionne a merveille et notamment le https (ssl),
mais


voila des que j'active le vhost et bien le ssl ne marche plus du tout
...



Si tu veux dire qu'avec SSL tu ne peux pas avoir plusieurs virtual hosts
sur la même IP, c'est normal. Consulte les archives du groupe sur Google,
c'est une question récurrente.

On ne *peut pas* avoir plusieurs virtual hosts avec la même IP avec SSL.
C'est normal, et c'est définitif.

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/



Avatar
Dominique Ballucci
Re ....


et bien en cherchant un peu, j'ai resolu mon probleme ;=)

J'ai desormais bien des VirtualHosts qui marche avec mon SSL ...

Pour ceux qui peuvent dans l'avenir chercher, j'ai simplement modifier mon
Vhosts.conf la directive :

NameVirtualHost 192.168.50.200:80

et

NameVirtualHost 192.168.50.200:443

avant je n'avais qu'un NameVirtualHost sans preciser le port, je le
precisais uniquement dans le <VirtualHost www-appli.domaine.com:80> et
<VirtualHost www-appli.domaine.com:443>


A+


"Dominique Ballucci" a écrit dans le message
de news:3ff91475$0$28691$
Bonjour,

Merci pour votre reponse, mais je suis assez surpris de celle-ci, est ce
une

limitation du a Apache 2.0.XX ?

Car en version 1.3.XX je me souviens avoir sans soucis mis des
VirtualHosts

en presence d'un site ayant du SSL.

Je rappel juste ma configue :

Serveur Apache 2
un http://www.domaine.com (sur port 80)
et
un https://www.domaine.com (sur port 443)
ça cela marche bien.

Dès que je rajoute dans un virtualhost:
un http://www.domaine2.com (toujours sur port 80)

et bien le https://www.domaine.com (sur port 443) ne fonctionne plus.

Je doute que tout site SSL aille une adresse IP specifique sur une machine
dedie.

Amicalement




"Jacques Caron" a écrit dans le message de
news:
On Sun, 4 Jan 2004 07:26:10 +0100, Dominique Ballucci
wrote:

J'ai un petit souci sous Mandrake 9.2 avec Apache Advanced Server :

Le serveur Httpd fonctionne a merveille et notamment le https (ssl),
mais


voila des que j'active le vhost et bien le ssl ne marche plus du tout
...



Si tu veux dire qu'avec SSL tu ne peux pas avoir plusieurs virtual hosts
sur la même IP, c'est normal. Consulte les archives du groupe sur
Google,


c'est une question récurrente.

On ne *peut pas* avoir plusieurs virtual hosts avec la même IP avec SSL.
C'est normal, et c'est définitif.

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/







Avatar
Erwann ABALEA
Bonjour,

On Sun, 4 Jan 2004, marc wrote:

Le Sun, 04 Jan 2004 17:44:31 +0100, Jacques Caron a écrit :

On ne *peut pas* avoir plusieurs virtual hosts avec la même IP avec SSL.
C'est normal, et c'est définitif.

Oui, si tu sous-entends que c'est sur le même port.



Et que le certificat ne contient pas plusieurs dNSName dans son extension
subjectAltName.

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
M> cliquez sur les deux première bannières dans ce site.
M> http://www.xXxXbzz.fr/diabetique
scientologie piege a cons
-+- JS in GNU - La secte des mangeurs de sucre a frappé -+-


Avatar
Erwann ABALEA
Bonjour,

On Mon, 5 Jan 2004, Dominique Ballucci wrote:

Merci pour votre reponse, mais je suis assez surpris de celle-ci, est ce une
limitation du a Apache 2.0.XX ?


Non, c'est comme ça que fonctionne le SSL.

Car en version 1.3.XX je me souviens avoir sans soucis mis des VirtualHosts
en presence d'un site ayant du SSL.


Oui, si tu acceptes les warnings.

Je doute que tout site SSL aille une adresse IP specifique sur une machine
dedie.


C'est pourtant le cas. A moins que tu te fiches complètement que
l'utilisateur ait une boîte de dialogue le mettant en garde contre un
manque de sécurisation de sa connexion (ce qui se produit avec ta config),
auquel cas ça n'est pas la peine de faire du SSL.

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
Pour les spams tu es libre de ne pas les télécharger, comme tu es
libre même de ne pas lire les news, ou de les lire via le web avec
une recherche qui ne selectionnera que ce qui t'intéresse
-+- Merdenbarre in GNU - Un : je chie partout, deux : tu nettoies -+-

Avatar
Jacques Caron
Salut,

On Mon, 5 Jan 2004 08:39:43 +0100, Dominique Ballucci
wrote:

Merci pour votre reponse, mais je suis assez surpris de celle-ci, est ce
une limitation du a Apache 2.0.XX ?


Non, c'est inhérent à SSL/TLS.

Car en version 1.3.XX je me souviens avoir sans soucis mis des
VirtualHosts en presence d'un site ayant du SSL.

Je rappel juste ma configue :

Serveur Apache 2
un http://www.domaine.com (sur port 80)
et
un https://www.domaine.com (sur port 443)
ça cela marche bien.

Dès que je rajoute dans un virtualhost:
un http://www.domaine2.com (toujours sur port 80)

et bien le https://www.domaine.com (sur port 443) ne fonctionne plus.


domaine.com ou domaine2.com? Si c'est domaine2.com, c'est normal que ça ne
marche pas. Si par contre en SSL il n'y a qu'un seul domaine, ça devrait
marcher, c'est une question de configuration (en précisant le port 80 dans
les Virtualhosts par exemple).

Je doute que tout site SSL aille une adresse IP specifique sur une
machine dedie.


S'il y a plusieurs sites SSL sur la même machine avec chacun leur
certificat, ils ont forcément des adresses IP distinctes (ou des ports
distincts): l'information du site demandé est échangée après les
certificats, donc ça ne peut pas marcher autrement.

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
marc
Le Mon, 05 Jan 2004 11:37:41 +0100, Erwann ABALEA a écrit :

Bonjour,

On Sun, 4 Jan 2004, marc wrote:

Le Sun, 04 Jan 2004 17:44:31 +0100, Jacques Caron a écrit :

On ne *peut pas* avoir plusieurs virtual hosts avec la même IP avec SSL.
C'est normal, et c'est définitif.

Oui, si tu sous-entends que c'est sur le même port.



Et que le certificat ne contient pas plusieurs dNSName dans son extension
subjectAltName.


Salut,

Euh là, la réponse me titille et ébranle une de mes certitude, ou
puis-je trouver de la doc sur le sujet ?

D'avance merci.

Marc.



Avatar
Erwann ABALEA
Bonjour,

On Mon, 5 Jan 2004, marc wrote:

Le Mon, 05 Jan 2004 11:37:41 +0100, Erwann ABALEA a écrit :

On Sun, 4 Jan 2004, marc wrote:

Le Sun, 04 Jan 2004 17:44:31 +0100, Jacques Caron a écrit :

On ne *peut pas* avoir plusieurs virtual hosts avec la même IP avec SSL.
C'est normal, et c'est définitif.

Oui, si tu sous-entends que c'est sur le même port.



Et que le certificat ne contient pas plusieurs dNSName dans son extension
subjectAltName.


Euh là, la réponse me titille et ébranle une de mes certitude, ou
puis-je trouver de la doc sur le sujet ?


Par exemple ici:
http://www.hsc.fr/ressources/breves/ssl_virtualhosts.html.fr

Ou en cherchant sur Google: subjectaltname dnsname virtual hosts

C'est bon début, qui explique que ça n'est pas parfait. En fait, c'est
comme d'habitude en PKI: les normes et standards existent, mais ne sont
pas toujours bien appliqués par les applications.

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
``Numbers talk, bullshit walks.''
Anonymous




Avatar
marc
Le Mon, 05 Jan 2004 23:11:04 +0100, Erwann ABALEA a écrit :



Par exemple ici:
http://www.hsc.fr/ressources/breves/ssl_virtualhosts.html.fr

Ou en cherchant sur Google: subjectaltname dnsname virtual hosts

C'est bon début, qui explique que ça n'est pas parfait. En fait, c'est
comme d'habitude en PKI: les normes et standards existent, mais ne sont
pas toujours bien appliqués par les applications.


L'article ayant presque 2 ans, j'espère avoir le temps de réaliser les
tests avec les dernières versions de navigateur.

Toutefois dans le cas où l'on maitrise la configuration des navigateurs,
en intranet par exemple, cette solution peut être adoptée. Mais elle est
moins interessante, en général la pénurie d'adresse IP est moindre.

Marc Framboisier.