1

Тема: Apache2 + SSL = Help me please...

Всем доброго дня или кому то вечера -)
Помогите пожалуйста разобраться с конфигом для apache2. Вобщем задача такая:

Есть домен: http://.....- доступ к начальной странице без шифрования SSL
А, вот к: http://...../money/ - необходимо зашифровать (https = SSL)
и ещё доступ к: http://www......ru/db/ - необходимо тоже зашифровать. (https = SSL)

Теперь начинается самое интересное...у http://www.....ru/money и http://www.....ru/db/,
должны использоваться РАЗНЫЕ ключи шифрование -)

Осилил только с одним ключём шифрования, для www.....ru/money/ и http://www.....ru/db/
Где то читал на форуме это можно реализовать через виртуальные хосты...
Помогите плиззззз.....составить конфиг...Выслушаю все пожелания и предложения...

Listen 443
<VirtualHost *:443>
ServerName 192.168.0.1:443

Alias /test2 "/usr/local/setup/web2"
Alias /test "/usr/local/setup/web"

<IfModule ssl_module>
        SSLEngine on
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP
        SSLCertificateFile /usr/local/etc/apache22/server.crt
        SSLCertificateKeyFile /usr/local/etc/apache22/server.key

        <FilesMatch "\.(cgi|shtml|phtml|php)$">
            SSLOptions +StdEnvVars
        </FilesMatch>

        BrowserMatch ".*MSIE.*" \
                 nokeepalive ssl-unclean-shutdown \
                 downgrade-1.0 force-response-1.0

        CustomLog /var/log/httpd-ssl_request.log \
                  "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
</IfModule>

<Directory "/usr/local/setup/web2">
  <IfModule ssl_module>
    SSLOptions +StdEnvVars
  </IfModule>
    AllowOverride None
    DirectoryIndex index.html
    Order deny,allow
    Allow from all
</Directory>

<Directory "/usr/local/setup/web">
  <IfModule ssl_module>
    SSLOptions +StdEnvVars
  </IfModule>
    AllowOverride None
    DirectoryIndex index.html
    Order deny,allow
    Allow from all
</Directory>

</VirtualHost>

2 (22-06-2009 06:48:30 отредактировано PoZiTPoH)

Re: Apache2 + SSL = Help me please...

Эээм... Может я и ошибаюсь, но разве это нельзя сделать при помощи .htaccess ?

http://www.google.com/search?ie=UTF-8&a … r+htaccess может найдете что-нибудь smile

3 (22-06-2009 18:29:51 отредактировано victor)

Re: Apache2 + SSL = Help me please...

Смотрите, xolod, для того,что бы для http://www......ru/money и http://www......ru/db использовались разные ключи, необходимо что бы они были описаны в разных виртуальных хостах, а для этого нужно иметь 2 разных IP. Дело в том, что на одном IP не может быть описано два разных ssl хоста.
Я бы Вам посоветовал сделать не http://www.....ru/money и http://www.....ru/db, а money......ru и db.....ru для этих папок. Тогда у Вас логично опишутся три виртуальных хоста, два из которых могут будут ssl и будут иметь разные ключи (при наличии дополнительного IP, естаственно.
Если нужно, с таким конфигом помогу...

--
Victor
http://adm-lib.ru

4

Re: Apache2 + SSL = Help me please...

Спасибо!

5

Re: Apache2 + SSL = Help me please...

Учтем минус за ссылки.
Темку закрываю.