NaturalNik Broadcast

Nik's Outdoor- und Technik-Blog
Subscribe

SSL mit namensbasierten VirtualHosts

Juni 23, 2008 Von: Nik Kategorie: Linux, Netzwerk & Server Noch keine Kommentare →

Seit einiger Zeit versuche ich nun, meine gesamten Serverdienste übe rSSL zur Verfügung zu stellen. Für SMTP, POP3, IMAP und FTP war das kein Problem, doch der Apache macht kein SSL bei name-based VirtualHosts.

Aufgrund der Natur des SSL-Protokolls ist es dem Apache nicht möglich, den Host-Header früh genug auszulesen, daher ist diese Einschränkung nur logisch. Doch die Lösung ist einfach:

Stunnel arbeitet als SSL-Proxy und nimmt Verbindungen auf Port 443 (HTTPS) an, die es dann intern unverschlüsselt an Apache weiterleitet.

Die Einrichtung des Dienstes hat ca. 2 Minuten gedauert und ist unter Debian Etch kein Problem.

Share

CeBIT 2008

März 05, 2008 Von: Nik Kategorie: CeBIT 2 Kommentare →

Heute war ich auf einem Kurzbesuch der CeBIT 2008 in Hannover, um mir ein paar Neuigkeiten in der IT-Branche zu Gemüte zu führen. (weiterlesen …)

Share

Komischer Effekt beim CUPS

März 01, 2008 Von: Nik Kategorie: Linux, Netzwerk & Server Noch keine Kommentare →

Gerade eben habe ich endlich meinen CUPS-Server zum laufen gekriegt. Genauer gesagt habe ich ihn endlich dazu gebracht, seine Drucker im lokalen Netz zu publizieren. (weiterlesen …)

Share