gnutls mehrere vhosts einrichten



Speedysurf

New Member
Hallo,
ich habe gelesen, dass ich mit gnutls für mehrere vhosts Zertifikate zuteilen kann.
Ich habe das Modul installiert und mir ein Zertifikat erstellt. Wie binde ich dies nun für jeden vhost ein? Ich habe ein Debian Squeeze mit ispcp.
Vielen Dank
 
Vielen Dank für die Hinweise. Der Vorschlag von Impact erscheint mir sinnvoller, da ich gelesen habe dass es mit SNI wohl Probleme bei manchen Browsern gibt.
Ich habe jetzt alles nach Anleitung eingerichtet. Mir eine vhost.conf Datei angelegt und mit a2ensite vhost.conf diese eingebunden. Der Apache will danach aber nicht mehr starten.
Code:
Restarting web server: apache2 ... waiting Action 'start' failed.
The Apache error log may have more information.
 failed!
Im Log steht allerdings auch nichts drin. Deaktiviere ich die config wieder ist ein Start wieder möglich.
 
Hier der Inhalt der dazugehörigen Dateien:

ports.conf
Code:
Listen 80
<IfModule mod_gnutls.c>
    NameVirtualHost *:443
    Listen 443
</IfModule>

.../sites-available/domain.conf
Code:
<VirtualHost *:443>
        ServerName domain.de
        DocumentRoot /var/www/virtual/domain.de/htdocs/

        ErrorLog        /var/log/apache2/users/ssl.domain.de-error.log
        TransferLog     /var/log/apache2/users/ssl.domain.de-access.log

 <Directory /var/www/virtual/domain.de/htdocs/>
    Options +Indexes
 </Directory>

                GnuTLSEnable on
                GnuTLSPriorities SECURE:!MD5
                GnuTLSCertificateFile /etc/ssl/domain.crt
                GnuTLSKeyFile /etc/ssl/domain.key
</VirtualHost>

gnutls.conf
Code:
<IfModule mod_gnutls.c>
  GnuTLSCache dbm /var/cache/apache2/gnutls_cache
  AddType application/x-x509-ca-cert .crt
  AddType application/x-pkcs7-crl    .crl
  GnuTLSCacheTimeout 300
  NameVirtualHost *:443
</IfModule>

Wäre das soweit richtig?
 
Last edited by a moderator:
Back
Top