Zum Inhalt springen

Apache 2.0 -> 2 VirtualHosts -> ProxyPass -> 2 Tomcats -> SSL Zertifikate ?


Empfohlene Beiträge

Geschrieben

Hallo zusammen,

ich habe ein paar Fragen zum Apache 2.0 bezüglich SSL Zertifikate.

Folgende Umgebung:

2 www-Domains abgebildet via Apaches Virtual-Hosts,

werden via ProxyPass Directive an 2 unterschiedliche Tomcats weitergeleitet. SSL ist bisher

nicht in Gebraucht.

Nun möchte ich für beide www-Domains nicht nur den SSL Zugriff ermöglichen,

sondern für beide je ein SSL Zertifikat nutzen.

Meine Frage nach längerer Sucherei im Internet ist nun die Umsetzung.

Bzw. was mir nicht klar ist, wenn ich vom Apache auf den Tomcat SSL Connector weiterleite

(ich gehe davon aus das man das so macht), muss ich dann zusätzlich zum im Apache abgelegten SSL

Zertifikat (openssl) auch eines/dasselbe im Tomcat (keystore) ablegen?

Geschrieben

Ohne Garantie: Ich würde das SSL Zertifikat IP basiert ausstellen lassen. Ich gehe von NamedBased VHs aus, somit wird das SSL Zertifikat für die IP gebunden und dann via ProxyPass die Kommunikation an den Tomcat geleitet.

HTH Phil

Geschrieben

Es hilft nichts *gg* ich muss meine Fragen einfach loswerden :D

Stimmt es, dass für die SSL-Aktivierung pro virtuellem Host

eine eigene IP-Adresse benötigt wird?

In den 2 separaten Zertifikaten gebe ich den FQDN an und dieser zeigt jeweils auf 1 IP-Adresse - richtig?

Geschrieben
Es hilft nichts *gg* ich muss meine Fragen einfach loswerden :D

Stimmt es, dass für die SSL-Aktivierung pro virtuellem Host

eine eigene IP-Adresse benötigt wird?

In den 2 separaten Zertifikaten gebe ich den FQDN an und dieser zeigt jeweils auf 1 IP-Adresse - richtig?

Ja, richtig.

Geschrieben (bearbeitet)

Danke, hatte ich hier auch so im Nachhinein nachgelesen:

SELFHTML Forumsarchiv / 2007 / Juli / Apache+modSLL; pro SSL-Schutz extra IP nötig?

Desweiteren...unabhängig wie es "richtig" ist, habe ich es nun erfolgreich mit einem self-signed Zertifikat lediglich im Apache und NICHT im Tomcat zum Laufen gebracht.

Was mir jetzt noch nicht klar ist, was mit NamedBased Virtual Host gemeint ist...aber das lese ich die Tage noch nach.

Bearbeitet von Schlaubi
Geschrieben
Was mir jetzt noch nicht klar ist, was mit NamedBased Virtual Host gemeint ist...aber das lese ich die Tage noch nach.

NameBased bedeutet, daß die virtuellen Hosts an Hand der Namen unterschiedem werden. Im Gegensatz zu virtuellen Hosts, die zwar ebenfalls auf der selben Maschine im selben Apache laufen, denen jedoch jeweils eigene IP-Adressen zugeordnet sind.

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...