OVH Cloud OVH Cloud

Re: Apache 2.0 en https et http

1 réponse
Avatar
Jay Ar
--0-1017280120-1112274393=:41692
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: 8bit

oui merci!
mais en fait, ce que moi j'essaie de faire, ce n'est pas d'activer le SSL ou le désactiver suivant le PORT, mais suivant une forme de url.
par exemple, j'aimerais que ssl soit activé si l'url demandée est mon_serveur/rep1, et désactivé si l'url demandée est mon_serveur/rep2.
...

Yannick Beynet <yannick.beynet@gmail.com> wrote:
ce que je fais moi
j'ai deux directive Listen
Listen 80
Listen 443

puis

SSLEngine On

active le ssl pour le port 443
Avec celà tu devrait te débrouiller :)

On Thu, 31 Mar 2005 14:29:22 +0200 (CEST), Jay Ar wrote:
> Bonjour,
>
> j'ai 2 serveurs en apache 2.0 sur debian. en fait,
> l'un joue le rôle de reverse proxy, acheminant donc
> les requêtes des clients externes vers mon deuxième
> serveur.
>
> les deux fonctionnent en https.(mod_ssl)
> Ce que je cherche à faire, c'est de les faire
> fonctionner aussi en http.
> je m'explique: pour certaines url, les requetes
> doivent passer entre les 2 serveurs en https; pour
> d'autres, en http.
> mais chaque fois que j'essaie d'attaquer mon serveur
> en http (80), j'obtiens l'erreur 400, comme quoi
> j'attaque un serveur SSL sur le mauvais port.
> j'imagine bien que ça a à faire avec les virtual
> host's.
>
> quelqu'un a une idée de la conf pour ce genre de
> situation?
>
> merci d'avance!
>
> __________________________________
> Do you Yahoo!?
> Yahoo! Small Business - Try our new resources site!
> http://smallbusiness.yahoo.com/resources/
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
>
> To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
>
>


---------------------------------
Découvrez le nouveau Yahoo! Mail : 250 Mo d'espace de stockage pour vos mails !
Créez votre Yahoo! Mail
--0-1017280120-1112274393=:41692
Content-Type: text/html; charset=iso-8859-1
Content-Transfer-Encoding: 8bit

<DIV>oui merci!</DIV>
<DIV>mais en fait, ce que moi j'essaie de faire, ce n'est pas d'activer le SSL ou le désactiver suivant le PORT, mais suivant une forme de url.</DIV>
<DIV>par exemple, j'aimerais que ssl soit activé si l'url demandée est mon_serveur/rep1, et désactivé si l'url demandée est mon_serveur/rep2.</DIV>
<DIV>...<BR><BR><B><I>Yannick Beynet &lt;yannick.beynet@gmail.com&gt;</I></B> wrote:</DIV>
<BLOCKQUOTE class=replbq style="PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #1010ff 2px solid">ce que je fais moi<BR>j'ai deux directive Listen<BR>Listen 80<BR>Listen 443<BR><BR>puis <BR><VIRTUALHOST *:443><BR>SSLEngine On<BR></VIRTUALHOST><BR>active le ssl pour le port 443<BR>Avec celà tu devrait te débrouiller :)<BR><BR>On Thu, 31 Mar 2005 14:29:22 +0200 (CEST), Jay Ar <JAYARFTRD@YAHOO.FR>wrote:<BR>&gt; Bonjour,<BR>&gt; <BR>&gt; j'ai 2 serveurs en apache 2.0 sur debian. en fait,<BR>&gt; l'un joue le rôle de reverse proxy, acheminant donc<BR>&gt; les requêtes des clients externes vers mon deuxième<BR>&gt; serveur.<BR>&gt; <BR>&gt; les deux fonctionnent en https.(mod_ssl)<BR>&gt; Ce que je cherche à faire, c'est de les faire<BR>&gt; fonctionner aussi en http.<BR>&gt; je m'explique: pour certaines url, les requetes<BR>&gt; doivent passer entre les 2 serveurs en https; pour<BR>&gt; d'autres, en http.<BR>&gt; mais chaque fois que j'essaie d'attaquer mon serveur<BR>&gt; en http
(80), j'obtiens l'erreur 400, comme quoi<BR>&gt; j'attaque un serveur SSL sur le mauvais port.<BR>&gt; j'imagine bien que ça a à faire avec les virtual<BR>&gt; host's.<BR>&gt; <BR>&gt; quelqu'un a une idée de la conf pour ce genre de<BR>&gt; situation?<BR>&gt; <BR>&gt; merci d'avance!<BR>&gt; <BR>&gt; __________________________________<BR>&gt; Do you Yahoo!?<BR>&gt; Yahoo! Small Business - Try our new resources site!<BR>&gt; http://smallbusiness.yahoo.com/resources/<BR>&gt; <BR>&gt; --<BR>&gt; Pensez à lire la FAQ de la liste avant de poser une question :<BR>&gt; http://wiki.debian.net/?DebianFrench<BR>&gt; <BR>&gt; Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"<BR>&gt; <BR>&gt; To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org<BR>&gt; with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org<BR>&gt; <BR>&gt;<BR></BLOCKQUOTE><p>
<hr size=1>
Découvrez le nouveau Yahoo! Mail : <font color="red">250 Mo d'espace</font> de stockage pour vos mails !<br><a href="http://fr.rd.yahoo.com/mail/taglines/*http://us.rd.yahoo.com/evt=25917/*http://us.rd.yahoo.com/mail_fr/mail_campaigns/splash/taglines_250/default/*http://fr.promotions.yahoo.com/mail/creer28.html">Créez votre Yahoo! Mail</a>


--0-1017280120-1112274393=:41692--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

1 réponse

Avatar
Yannick Beynet
je sais forcer l'utilisation de SSL sur une directory

<Directory "/dir1/dir2">
SSLRequireSSL
</Directory>
si tu accède à cette directorie en http tu aura une erreur access denie d.

On Thu, 31 Mar 2005 15:06:33 +0200 (CEST), Jay Ar wrot e:
oui merci!
mais en fait, ce que moi j'essaie de faire, ce n'est pas d'activer le SSL ou
le désactiver suivant le PORT, mais suivant une forme de url.
par exemple, j'aimerais que ssl soit activé si l'url demandée est
mon_serveur/rep1, et désactivé si l'url demandée est mon_serveur/re p2.
...

Yannick Beynet wrote:
ce que je fais moi
j'ai deux directive Listen
Listen 80
Listen 443

puis

SSLEngine On

active le ssl pour le port 443
Avec celà tu devrait te débrouiller :)

On Thu, 31 Mar 2005 14:29:22 +0200 (CEST), Jay Ar wrote:
> Bonjour,
>
> j'ai 2 serveurs en apache 2.0 sur debian. en fait,
> l'un joue le rôle de reverse proxy, acheminant donc
> les requêtes des clients externes vers mon deuxième
> serveur.
>
> les deux fonctionnent en https.(mod_ssl)
> Ce que je cherche à faire, c'est de les faire
> fonctionner aussi en http.
> je m'explique: pour certaines url, les requetes
> doivent passer entre les 2 serveurs en https; pour
> d'autres, en http.
> mais chaque fois que j'essaie d'attaquer mon serveur
> en http (80), j'obtiens l'erreur 400, comme quoi
> j'attaque un serveur SSL sur le mauvais port.
> j'imagine bien que ça a à faire avec les virtual
> host's.
>
> quelqu'un a une idée de la conf pour ce genre de
> situation?
>
> merci d'avance!
>
> __________________________________
> Do you Yahoo!?
> Yahoo! Small Business - Try our new resources site!
> http://smallbusiness.yahoo.com/resources/
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To :"
>
> To UNSUBSCRIBE, email to
> with a subject of "unsubscribe". Trouble? Contact

>
>


________________________________
Découvrez le nouveau Yahoo! Mail : 250 Mo d'espace de stockage pour vo s
mails !
Créez votre Yahoo! Mail