Bonjour,
> l'astuce [lea-linux.org] est fausse.
<humour toussa> ah bon ? pourtant ca marche bien chez moi </humour toussa>
> 1) Le probléme SSL/Vhost ne provient aucunement d'Apache mais est une
> limitation du protocole SSL lui-même, que vous utilisiez mod_ssl ou apache-ssl
Ais-je dit le contraire dans le tips ?
Ceci est une limitation sécuritaire du protocole SSL.
comme il existe d'autre limite dans d'autre protocole.
> 2) apache-ssl n'est pas une amélioration de mod_ssl, ca serait même
> plutôt l'inverse. mod_ssl a été re-écrit à partir de apache-ssl
> principalement pour le rendre plus "conforme", ajouter des features,
> nettoyer et documenter le code:
Je n'ai pas dit qu'Apache-SSL était _mieux_ que de mod_SSL.
Je disais qu'Apache-SSL était mieux pour _ce_que_nous_voulions_faire_.
Certes, la phrase est ambigue
La phrase
"Apache-SSL est un projet pour le support SSL dans Apache mais de manière améliorée."
aurait du etre
"Apache-SSL est un projet pour le support SSL dans Apache mais plus en adéquation avec ce que nous avons besoin de faire."
> 3) Dans les deux cas, apache-ssl et mod_ssl on peut faire du
> "mass name based virtualhosting" comme décrit dans l'astuce
> (ca "fonctionne" dans les deux cas),
> mais à condition d'accepter le popup d'erreur SSL du navigateur
> concernant le CN différent des vhosts ,justement à cause du protocole
> SSL qui "rentre en conflit" avec HTTP 1/1, ce qui est inacceptable pour
> des sites "pro" de paiement en ligne etc...
j'attend ton bout d'astuce pour mod_ssl ...
je doute pas que cela marche avec mod_ssl, je précise juste "sans avoir à se prendre la tête pendant des heures dessus"
(aka ligne du tips "relativement simple")
> Voir par exemple la FAQ de thawte (autorité de certification)
> qui explique le problème:[www.tbs-internet.com].
> Ce problême se retrouve d'ailleur sur tout les serveurs Webs faisant du mass
> virtualhosting par nom.
>
> Il existe toutefois une solution mais qui demande une modification au niveau
> des navigateurs Webs, encore faut il que tout les éditeurs de navigateurs
> webs l'ajoute, et si tel est le cas, cela prendra surement plusieurs années.
>
> 4) La seulle solution "correcte" est de faire du mass virtualhosting par IP ou par port.
>
Cela sort du cadre du tips.
Le tips est une petite note, pas un article de référence.
Qui plus est la solution 4 sort carrément de l'environnement du dit-tips : d'avoir plusieurs vhost ssl sur une seule IP.
Je note malgrès tout tes objections et va de ce pas modifier le tips
Poste le Tuesday 26 July 2005 19:13:16