On Mon, 28 Nov 2005, Arkadiusz Miskiewicz wrote:
On Monday 28 November 2005 14:39, Daniel Mróz wrote:
to serwer się zachowuje tak, jakby te dyrektywy były we wszystkich
kolejnych virtualhostach operujących na xx.xx.xx.xx:443... Nawet
jeśli w tych kolejnych wpiszę SSLVerifyClient none i SSLVerifyDepth 0.
No i prawidlowo. SSL jest ponizej HTTP i weryfikacja certyfikatu musi
nastapic przed przeslaniem naglowkow, w ktorych znajduje sie adres
wirtualki. Musisz postawic wirtualki na roznych IPkach.
btw. Apacz2.1 ma TLS i tam już tak nie jest. Można robić upgrade połaczenia
http do TLSowego, a tym samym mieć vhosty name-based. Problem w tym, że chyba
z zero przeglądarek to obsługuje (rfc któreśtam).
Dzięki za oświecenie mnie w tym temacie - podejrzewałem że to może być coś
takiego, ale nigdzie nie mogłem znaleźć potwierdzenia... :)
Tymczasowo rozwiązałem nasłuchiwaniem na dodatkowym porcie - ale nie
przypuszczałem że jest to właściwe rozwiązanie ;)
Pozdrawiam,
--
Jacek Osiecki [EMAIL PROTECTED] GG:3828944
"Poglądy polityczne mają takie znaczenie w sejmie jak upierzenie u krokodyla"
(c) Tomasz Olbratowski 2004
_______________________________________________
pld-users-pl mailing list
[email protected]
http://lists.pld-linux.org/mailman/listinfo/pld-users-pl