<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Virtualhost SSL</title>
	<atom:link href="http://linux-attitude.fr/post/virtualhost-ssl/feed" rel="self" type="application/rss+xml" />
	<link>http://linux-attitude.fr/post/virtualhost-ssl</link>
	<description>Le libre est un état d&#039;esprit</description>
	<lastBuildDate>Sun, 07 Mar 2010 00:16:14 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : ericson</title>
		<link>http://linux-attitude.fr/post/virtualhost-ssl/comment-page-1#comment-196</link>
		<dc:creator>ericson</dc:creator>
		<pubDate>Fri, 29 Aug 2008 11:26:01 +0000</pubDate>
		<guid isPermaLink="false">http://dev.linux-attitude.fr/post/et-la-marmotte#comment-196</guid>
		<description>&lt;p&gt;Merci, je vais y jeter un oeil&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Merci, je vais y jeter un oeil</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Peck</title>
		<link>http://linux-attitude.fr/post/virtualhost-ssl/comment-page-1#comment-188</link>
		<dc:creator>Peck</dc:creator>
		<pubDate>Thu, 21 Aug 2008 21:40:04 +0000</pubDate>
		<guid isPermaLink="false">http://dev.linux-attitude.fr/post/et-la-marmotte#comment-188</guid>
		<description>&lt;p&gt;En cas d&#039;ajout d&#039;un nom de domaine, il faudra re-générer le certificat.&lt;/p&gt;


&lt;p&gt;Pour se faire signer par cacert, il suffit de suivre cette &lt;a href=&quot;http://www.cacert.org/help.php?id=6&quot; hreflang=&quot;en&quot;&gt;procédure&lt;/a&gt;.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>En cas d&#8217;ajout d&#8217;un nom de domaine, il faudra re-générer le certificat.</p>
<p>Pour se faire signer par cacert, il suffit de suivre cette <a href="http://www.cacert.org/help.php?id=6" hreflang="en">procédure</a>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : ericson</title>
		<link>http://linux-attitude.fr/post/virtualhost-ssl/comment-page-1#comment-187</link>
		<dc:creator>ericson</dc:creator>
		<pubDate>Thu, 21 Aug 2008 18:19:10 +0000</pubDate>
		<guid isPermaLink="false">http://dev.linux-attitude.fr/post/et-la-marmotte#comment-187</guid>
		<description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Puis je me permettre une question ?&lt;br /&gt;
Si mon serveur gère plusieurs nom de domaine sur une meme adresse IP et que je souhaite en ajouter d&#039;autres par la suite, est ce que le fait de modifier la section &quot;toto&quot; dans le fichier openssl.cnf est suffisant ?&lt;/p&gt;


&lt;p&gt;et une autre question, comment fait on signer par cacert , j&#039;avoue n&#039;avoir pas tout compris.&lt;/p&gt;


&lt;p&gt;Merci de votre aide.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>Puis je me permettre une question ?<br />
Si mon serveur gère plusieurs nom de domaine sur une meme adresse IP et que je souhaite en ajouter d&#8217;autres par la suite, est ce que le fait de modifier la section &laquo;&nbsp;toto&nbsp;&raquo; dans le fichier openssl.cnf est suffisant ?</p>
<p>et une autre question, comment fait on signer par cacert , j&#8217;avoue n&#8217;avoir pas tout compris.</p>
<p>Merci de votre aide.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Peck</title>
		<link>http://linux-attitude.fr/post/virtualhost-ssl/comment-page-1#comment-180</link>
		<dc:creator>Peck</dc:creator>
		<pubDate>Thu, 07 Aug 2008 01:15:59 +0000</pubDate>
		<guid isPermaLink="false">http://dev.linux-attitude.fr/post/et-la-marmotte#comment-180</guid>
		<description>&lt;p&gt;Tout à fait, mais cela pose un problème pour les url, car il faut préciser partout le port. Cela pose aussi un problème pour les proxy et firewall qui vont tous n&#039;autoriser que le 443.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Tout à fait, mais cela pose un problème pour les url, car il faut préciser partout le port. Cela pose aussi un problème pour les proxy et firewall qui vont tous n&#8217;autoriser que le 443.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : machin</title>
		<link>http://linux-attitude.fr/post/virtualhost-ssl/comment-page-1#comment-179</link>
		<dc:creator>machin</dc:creator>
		<pubDate>Wed, 06 Aug 2008 23:08:28 +0000</pubDate>
		<guid isPermaLink="false">http://dev.linux-attitude.fr/post/et-la-marmotte#comment-179</guid>
		<description>&lt;p&gt;Il est aussi possible d&#039;utiliser d&#039;autres ports que le port par défaut de https (443) ce qui permet de mettre autanq de domaines différents que l&#039;on souhaite sur la même IP...&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Il est aussi possible d&#8217;utiliser d&#8217;autres ports que le port par défaut de https (443) ce qui permet de mettre autanq de domaines différents que l&#8217;on souhaite sur la même IP&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Peck</title>
		<link>http://linux-attitude.fr/post/virtualhost-ssl/comment-page-1#comment-165</link>
		<dc:creator>Peck</dc:creator>
		<pubDate>Fri, 18 Jul 2008 17:32:31 +0000</pubDate>
		<guid isPermaLink="false">http://dev.linux-attitude.fr/post/et-la-marmotte#comment-165</guid>
		<description>&lt;p&gt;Je crois qu&#039;on ne s&#039;est pas compris.&lt;/p&gt;


&lt;p&gt;La négociation ssl se fait sur une couche en dessus d&#039;IP mais au dessous de http donc avant le choix du virtualhost. Donc lorsque le certificat ne fait qu&#039;un domaine, un seul vhost peut fournir le bon certificat.&lt;/p&gt;


&lt;p&gt;À partir du moment ou le certificat est multi-domaine, le client voit le bon certificat pour le bon virtualhost, quel qu&#039;il soit, tout en restant sur la même IP.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Je crois qu&#8217;on ne s&#8217;est pas compris.</p>
<p>La négociation ssl se fait sur une couche en dessus d&#8217;IP mais au dessous de http donc avant le choix du virtualhost. Donc lorsque le certificat ne fait qu&#8217;un domaine, un seul vhost peut fournir le bon certificat.</p>
<p>À partir du moment ou le certificat est multi-domaine, le client voit le bon certificat pour le bon virtualhost, quel qu&#8217;il soit, tout en restant sur la même IP.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Toto</title>
		<link>http://linux-attitude.fr/post/virtualhost-ssl/comment-page-1#comment-162</link>
		<dc:creator>Toto</dc:creator>
		<pubDate>Fri, 18 Jul 2008 12:10:05 +0000</pubDate>
		<guid isPermaLink="false">http://dev.linux-attitude.fr/post/et-la-marmotte#comment-162</guid>
		<description>&lt;p&gt;Tu prétends résoudre le problème vhost et ssl alors que le problème réel est l&#039;utilisation de certificats &lt;ins&gt;différents&lt;/ins&gt;&lt;br /&gt;
selon le Vhost et non d&#039;utiliser un &lt;ins&gt;seul&lt;/ins&gt; certificat pour tous et comme le dit lolo pour cela il faut une ip par vhost. Pour preuve, va lire la doc apache &lt;a href=&quot;http://httpd.apache.org/docs/2.0/ssl/ssl_faq.html#vhosts&quot; hreflang=&quot;en&quot;&gt;&lt;/a&gt;&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Tu prétends résoudre le problème vhost et ssl alors que le problème réel est l&#8217;utilisation de certificats <ins>différents</ins><br />
selon le Vhost et non d&#8217;utiliser un <ins>seul</ins> certificat pour tous et comme le dit lolo pour cela il faut une ip par vhost. Pour preuve, va lire la doc apache <a href="http://httpd.apache.org/docs/2.0/ssl/ssl_faq.html#vhosts" hreflang="en"></a></p>
]]></content:encoded>
	</item>
</channel>
</rss>
<!--
This site's performance optimized by W3 Total Cache:

W3 Total Cache improves the user experience of your blog by caching
frequent operations, reducing the weight of various files and providing
transparent content delivery network integration. The goal is to improve the
user experience for the readers of your blog without having to change
WordPress, your theme, your plugins or how you produce your content. When fully
utilized, your blog will be able to sustain extremely high traffic spikes
without requiring hardware upgrades or removing features or functionality from
your theme.
	
Features and benefits include:

	- Improved progressive render (non-blocking CSS and JS embedding)
	- Reduced HTTP Transactions, DNS lookups, reduced document load time
	- Transparent content delivery network (CDN) support with automated media
		library import
	- Bandwidth savings via Minify and HTTP compression (gzip / deflate) for HTML, CSS
		and JS
	- Minification (concatenation, white space removal) of inline, external or 3rd
		party JS and CSS with scheduled updates
	- Optional embedding of JS just above </body>
	- Support for caching pages, posts, feeds, database objects, CSS, JS in memory
		with APC or memcached or both
	- Caching of RSS/Atom Feeds (comments, page and site), URIs with query string
		variables (like search result pages), Database queries, Pages, Posts, CSS and JS
	- Complete header management including Etags
	- Increased web server concurrency and reduced resource consumption, increased scale


Learn more about our WordPress Plugins: http://www.w3-edge.com/wordpress-plugins/

Minified using file
Page Caching using apc
Database Caching 5/17 queries in 0.052 seconds using apc

Served from: madrid @ 2010-03-11 14:39:28 in 2.000 seconds -->