Net alles opnieuw ingericht, FreeBSD 7.2 + Directadmin 4.x en (Virtuele) SSL Certificaten op 1 IP adres.
Anno 2012 best een goede optie die redelijk goed word ondersteund. Gebruik dit al zo'n 2 jaar, zonder veel problemen.
Met de Directadmin installatie word een openssl v9.xx geinstalleerd, die ondersteund geen PKI.
Daarvoor zult u handmatig de laatste moeten installeren. Met FreeBSD werk ik met locale /usr/pors/ wat de afhankelijk ports tevens installeerd. Gaat vaak in 1 keer goed, soms een twitch.
Updaten naar OpenSSL/1.0.1c kan op een volledig geconfigureerde server met DA geinstallereerd.
Ik ga nu van een FreeBSD installatie uit met behulp van de /usr/ports/.
Voor andere linux server software kijk op http://www.openssl.org/.
Ik gebruik Putty SSH box en login met admin rechten
cd /usr/ports/security/openssl/
make install clean
edit: /etc/make.conf
voeg onderstaande regel toe:
WITH_OPENSSL_PORT=YES
Dit is voor de paketten die ssl ondersteuning bieden (php!), komt nog.
edit: /usr/local/directadmin/conf/directadmin.conf
en voeg onderstaande regel toe:
enable_ssl_sni=1
Hierdoor enabled u de optie om certificaten te kunnen installeren op resellers niveau.
Hierna php en apache opnieuw installeren:
cd /usr/local/directadmin/custombuild
./build apache
./build php
./build rewrite_conf
Ik had een frisse installatie, kon daardoor zonder problemen alles opnieuw langslopen/installeren
./build all d
Een frisse reboot is aanbevolen;
reboot

Likes:


Quote