Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názor k článku
SSL autentizácia s webovým serverom Apache

petr_p
petr_p (neregistrovaný) ---.fi.muni.cz
27. 5. 2009 13:43

TLS extended hello

celé vlákno

Umí Apache vybírat k virtuálním HTTPS serverům serverový certifikát podle rozšířeného TLS požadavku klienta (RFC 3546)? Nechce autor napsat pokračování na toto téma?

V podstatě jde o to, že při masivním HTTPS hostingu je nesmyslné vydávat certifikát rozšířený o nové subjectAltName. Navíc zákazník by mohl chtít vlastní certifikát.

HTTPS klient si pak při sestavování TLS řekne, se kterým FQDN chce mluvit a server vybere správný certifikát. Takže je možné mít více HTTPS serverů na stejné TCP adrese každý s jiným certifikátem.