wahsaga: wie Zugriff über SSL-Proxy sicherstellen

Beitrag lesen

hi,

Was macht denn der SSL-Proxy? Er ist ein eigenständiger Server mit anderem Domainnamen und anderer öffentlicher IP, der den Request analysiert und ihn auf die diversen Server des Providers durchreicht.

Warum sollte es ein anderer sein müssen?

AFAIK ist das "Problem" bei SSL und name-based Virtual Hosts doch, dass der Host-Header des Request zu spät entschlüsselt wird, um die Zuordnung treffen zu können.

Man kann darüber also gar keinen Virtual Host ansprechen, sondern nur den Server, der sich über die IP "per default" als erreichbar zeigt.

Der Domainname ist deshalb für alle Kunden, die SSL nutzen wollen, identisch, weil man sich damit eine Menge Zertifikate spart, die Geld kosten.

Und weil man bei name-based Virtual Hosts gar nicht für jede Domain eine eigene IP hat.

Ich denke eher, du liegst ob der Funktionsweise des SSL-Proxys komplett falsch.

Wenn es in Benes Fall wirklich ein Proxy ist, dann hatte ich ihn da missverstanden.

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }