* Re: [Sysadmins] Fwd: [Comm] ssl-сертификаты
@ 2008-08-15 14:56 ` Victor Zhuravlyov
2008-08-16 20:35 ` Konstantin A. Lepikhov
1 sibling, 0 replies; 4+ messages in thread
From: Victor Zhuravlyov @ 2008-08-15 14:56 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
http://www.thawte.com/ ?
^ permalink raw reply [flat|nested] 4+ messages in thread
* Re: [Sysadmins] Fwd: [Comm] ssl-сертификаты
2008-08-15 14:56 ` [Sysadmins] Fwd: [Comm] ssl-сертификаты Victor Zhuravlyov
@ 2008-08-16 20:35 ` Konstantin A. Lepikhov
2008-08-18 6:37 ` Vladimir V. Kamarzin
1 sibling, 1 reply; 4+ messages in thread
From: Konstantin A. Lepikhov @ 2008-08-16 20:35 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Hi Писарев!
Friday 15, at 04:04:26 PM you wrote:
> ---------- Пересланное сообщение ----------
> От: Писарев Руслан <ruslanpisarev@gmail.com>
> Дата: 15 августа 2008 г. 15:19
> Тема: [Comm] ssl-сертификаты
> Кому: ALT Linux Community general discussions <community@lists.altlinux.org>
>
>
> Доброе время суток!
> Начальство озадачило такой проблемой. Нужно купить сертификат. а я никогда
> этим не занимался
> Суть: есть сервер/апач, name-based - т.е. много виртуальных хостов на одном
> IP-адресе. Я так понимаю мне нужен MultiDomain сертификат?
Объясните, как вы хотите обеспечить name-based ssl если протокол ничего не
знает про virthost? Скорее всего, вам хватит и одного.
>
> Если кто сталкивался с похожими задачами - поделитесь, какие вендоры
> предоставляют, может я не правильно определил, что мне нужно? я вот
> присмотрелся к godaddy Multiple Domain (UCC)
>
> Проверка компании не важна, главное чтобы CA (godaddy, например) знал все
> наши виртуальные хосты и клиенты не жаловались на то что их браузер не знает
> наших сайтов.
>
> Повторю, я впервые работаю с SSL и поэтому буду рад любым советам!
> PS. наша компания находиться на территории украины
http://www.startssl.com/?app=1
--
WBR et al.
^ permalink raw reply [flat|nested] 4+ messages in thread
* Re: [Sysadmins] Fwd: [Comm] ssl-сертификаты
2008-08-16 20:35 ` Konstantin A. Lepikhov
@ 2008-08-18 6:37 ` Vladimir V. Kamarzin
2008-08-18 6:58 ` Konstantin A. Lepikhov
0 siblings, 1 reply; 4+ messages in thread
From: Vladimir V. Kamarzin @ 2008-08-18 6:37 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
>>>>> On 17 Aug 2008 at 02:35 "KAL" == Konstantin A Lepikhov writes:
>> Начальство озадачило такой проблемой. Нужно купить сертификат. а я никогда
>> этим не занимался
>> Суть: есть сервер/апач, name-based - т.е. много виртуальных хостов на одном
>> IP-адресе. Я так понимаю мне нужен MultiDomain сертификат?
KAL> Объясните, как вы хотите обеспечить name-based ssl если протокол ничего не
KAL> знает про virthost? Скорее всего, вам хватит и одного.
SubjectAltName наше всё.
http://wiki.cacert.org/wiki/VhostTaskForce
http://wiki.cacert.org/wiki/CSRGenerator?action=show&redirect=VhostsApache
--
vvk
Postfix page on f.i: http://freesource.info/wiki/Dokumentacija/Postfix
Russian Postfix irc: irc.freenode.net #postfix-ru
^ permalink raw reply [flat|nested] 4+ messages in thread
* Re: [Sysadmins] Fwd: [Comm] ssl-сертификаты
2008-08-18 6:37 ` Vladimir V. Kamarzin
@ 2008-08-18 6:58 ` Konstantin A. Lepikhov
0 siblings, 0 replies; 4+ messages in thread
From: Konstantin A. Lepikhov @ 2008-08-18 6:58 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Hi Vladimir!
Monday 18, at 12:37:29 PM you wrote:
> >>>>> On 17 Aug 2008 at 02:35 "KAL" == Konstantin A Lepikhov writes:
>
> >> Начальство озадачило такой проблемой. Нужно купить сертификат. а я никогда
> >> этим не занимался
> >> Суть: есть сервер/апач, name-based - т.е. много виртуальных хостов на одном
> >> IP-адресе. Я так понимаю мне нужен MultiDomain сертификат?
> KAL> Объясните, как вы хотите обеспечить name-based ssl если протокол ничего не
> KAL> знает про virthost? Скорее всего, вам хватит и одного.
>
> SubjectAltName наше всё.
> http://wiki.cacert.org/wiki/VhostTaskForce
> http://wiki.cacert.org/wiki/CSRGenerator?action=show&redirect=VhostsApache
Не факт, что вам разрешат делать больше одного AltName. Например,
startcom делает только один, для остальных рекомендован wildcard. + Список
совместимости заставляет задуматься над таким хаком.
--
WBR et al.
^ permalink raw reply [flat|nested] 4+ messages in thread
end of thread, other threads:[~2008-08-18 6:58 UTC | newest]
Thread overview: 4+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-08-15 14:56 ` [Sysadmins] Fwd: [Comm] ssl-сертификаты Victor Zhuravlyov
2008-08-16 20:35 ` Konstantin A. Lepikhov
2008-08-18 6:37 ` Vladimir V. Kamarzin
2008-08-18 6:58 ` Konstantin A. Lepikhov
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git