SSL Zertifikat: Permanent 301 auf eingetragene Domain ohne Fehler möglich?

dev

Registered User
Hallo,

wollte mal nachfragen, ob es dafür eine unkomplizierte Lösung gibt:

Folgende vHost Konfig mit SSL Zertifikat für www.domain.tld:

vHost:443 said:
...
ServerName www.domain.tld
ServerAlias *.domain.tld
...


Gehe ich nun mit domain.tld auf den Host, gibt es ja zurecht die Fehlermeldung, dass die eingetragene Domain im SSL Zertifikat nicht mit dem Hostnamen übereinstimmt. Und die ganzen mod_rewrite und sonstwas-Redirects fkt. (noch) nicht, da der SSL Handshake auf IP-Ebene ausgehandelt wird.

Nun meine Frage: Gibt es eine andere (und kostengünstige) Möglichkeit als ein 2. Zertifikat oder ein Wildcardzertifikat, das Ganze ohne Fehlermeldung zu konfigurieren?


Software: CentOS & Apache/2.2.3

Danke!
 
Nein, der Servername wird erst ausgewertet, nachdem die SSL-Aushandlung durch ist (hier triffst du ja auf das Problem) und selbst bei Verwendung von SNI (funktioniert auf Client-Seite z.B. nicht mit Windows XP) bräuchtest du passende Zertifikate für alle Domains, also z.B. ein Wildcard-Zertifikat.
 
Back
Top