<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Virtualhost SSL</title>
	<atom:link href="http://linux-attitude.fr/post/virtualhost-ssl/feed" rel="self" type="application/rss+xml" />
	<link>http://linux-attitude.fr/post/virtualhost-ssl</link>
	<description>Le libre est un état d&#039;esprit</description>
	<lastBuildDate>Mon, 30 Aug 2010 16:30:43 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : ericson</title>
		<link>http://linux-attitude.fr/post/virtualhost-ssl/comment-page-1#comment-196</link>
		<dc:creator>ericson</dc:creator>
		<pubDate>Fri, 29 Aug 2008 11:26:01 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/et-la-marmotte#comment-196</guid>
		<description>&lt;p&gt;Merci, je vais y jeter un oeil&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Merci, je vais y jeter un oeil</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Peck</title>
		<link>http://linux-attitude.fr/post/virtualhost-ssl/comment-page-1#comment-188</link>
		<dc:creator>Peck</dc:creator>
		<pubDate>Thu, 21 Aug 2008 21:40:04 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/et-la-marmotte#comment-188</guid>
		<description>&lt;p&gt;En cas d&#039;ajout d&#039;un nom de domaine, il faudra re-générer le certificat.&lt;/p&gt;


&lt;p&gt;Pour se faire signer par cacert, il suffit de suivre cette &lt;a href=&quot;http://www.cacert.org/help.php?id=6&quot; hreflang=&quot;en&quot;&gt;procédure&lt;/a&gt;.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>En cas d&#8217;ajout d&#8217;un nom de domaine, il faudra re-générer le certificat.</p>
<p>Pour se faire signer par cacert, il suffit de suivre cette <a href="http://www.cacert.org/help.php?id=6" hreflang="en">procédure</a>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : ericson</title>
		<link>http://linux-attitude.fr/post/virtualhost-ssl/comment-page-1#comment-187</link>
		<dc:creator>ericson</dc:creator>
		<pubDate>Thu, 21 Aug 2008 18:19:10 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/et-la-marmotte#comment-187</guid>
		<description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Puis je me permettre une question ?&lt;br /&gt;
Si mon serveur gère plusieurs nom de domaine sur une meme adresse IP et que je souhaite en ajouter d&#039;autres par la suite, est ce que le fait de modifier la section &quot;toto&quot; dans le fichier openssl.cnf est suffisant ?&lt;/p&gt;


&lt;p&gt;et une autre question, comment fait on signer par cacert , j&#039;avoue n&#039;avoir pas tout compris.&lt;/p&gt;


&lt;p&gt;Merci de votre aide.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>Puis je me permettre une question ?<br />
Si mon serveur gère plusieurs nom de domaine sur une meme adresse IP et que je souhaite en ajouter d&#8217;autres par la suite, est ce que le fait de modifier la section "toto" dans le fichier openssl.cnf est suffisant ?</p>
<p>et une autre question, comment fait on signer par cacert , j&#8217;avoue n&#8217;avoir pas tout compris.</p>
<p>Merci de votre aide.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Peck</title>
		<link>http://linux-attitude.fr/post/virtualhost-ssl/comment-page-1#comment-180</link>
		<dc:creator>Peck</dc:creator>
		<pubDate>Thu, 07 Aug 2008 01:15:59 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/et-la-marmotte#comment-180</guid>
		<description>&lt;p&gt;Tout à fait, mais cela pose un problème pour les url, car il faut préciser partout le port. Cela pose aussi un problème pour les proxy et firewall qui vont tous n&#039;autoriser que le 443.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Tout à fait, mais cela pose un problème pour les url, car il faut préciser partout le port. Cela pose aussi un problème pour les proxy et firewall qui vont tous n&#8217;autoriser que le 443.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : machin</title>
		<link>http://linux-attitude.fr/post/virtualhost-ssl/comment-page-1#comment-179</link>
		<dc:creator>machin</dc:creator>
		<pubDate>Wed, 06 Aug 2008 23:08:28 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/et-la-marmotte#comment-179</guid>
		<description>&lt;p&gt;Il est aussi possible d&#039;utiliser d&#039;autres ports que le port par défaut de https (443) ce qui permet de mettre autanq de domaines différents que l&#039;on souhaite sur la même IP...&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Il est aussi possible d&#8217;utiliser d&#8217;autres ports que le port par défaut de https (443) ce qui permet de mettre autanq de domaines différents que l&#8217;on souhaite sur la même IP&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Peck</title>
		<link>http://linux-attitude.fr/post/virtualhost-ssl/comment-page-1#comment-165</link>
		<dc:creator>Peck</dc:creator>
		<pubDate>Fri, 18 Jul 2008 17:32:31 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/et-la-marmotte#comment-165</guid>
		<description>&lt;p&gt;Je crois qu&#039;on ne s&#039;est pas compris.&lt;/p&gt;


&lt;p&gt;La négociation ssl se fait sur une couche en dessus d&#039;IP mais au dessous de http donc avant le choix du virtualhost. Donc lorsque le certificat ne fait qu&#039;un domaine, un seul vhost peut fournir le bon certificat.&lt;/p&gt;


&lt;p&gt;À partir du moment ou le certificat est multi-domaine, le client voit le bon certificat pour le bon virtualhost, quel qu&#039;il soit, tout en restant sur la même IP.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Je crois qu&#8217;on ne s&#8217;est pas compris.</p>
<p>La négociation ssl se fait sur une couche en dessus d&#8217;IP mais au dessous de http donc avant le choix du virtualhost. Donc lorsque le certificat ne fait qu&#8217;un domaine, un seul vhost peut fournir le bon certificat.</p>
<p>À partir du moment ou le certificat est multi-domaine, le client voit le bon certificat pour le bon virtualhost, quel qu&#8217;il soit, tout en restant sur la même IP.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Toto</title>
		<link>http://linux-attitude.fr/post/virtualhost-ssl/comment-page-1#comment-162</link>
		<dc:creator>Toto</dc:creator>
		<pubDate>Fri, 18 Jul 2008 12:10:05 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/et-la-marmotte#comment-162</guid>
		<description>&lt;p&gt;Tu prétends résoudre le problème vhost et ssl alors que le problème réel est l&#039;utilisation de certificats &lt;ins&gt;différents&lt;/ins&gt;&lt;br /&gt;
selon le Vhost et non d&#039;utiliser un &lt;ins&gt;seul&lt;/ins&gt; certificat pour tous et comme le dit lolo pour cela il faut une ip par vhost. Pour preuve, va lire la doc apache &lt;a href=&quot;http://httpd.apache.org/docs/2.0/ssl/ssl_faq.html#vhosts&quot; hreflang=&quot;en&quot;&gt;&lt;/a&gt;&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Tu prétends résoudre le problème vhost et ssl alors que le problème réel est l&#8217;utilisation de certificats <ins>différents</ins><br />
selon le Vhost et non d&#8217;utiliser un <ins>seul</ins> certificat pour tous et comme le dit lolo pour cela il faut une ip par vhost. Pour preuve, va lire la doc apache <a href="http://httpd.apache.org/docs/2.0/ssl/ssl_faq.html#vhosts" hreflang="en"></a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using apc (user agent is rejected)
Database Caching using apc

Served from: linux-attitude.fr @ 2010-09-03 09:31:26 -->