https://belsysteem.nl/ (je ziet een pop-up)
Afdrukvoorbeeld
https://belsysteem.nl/ (je ziet een pop-up)
Daarom zei ik ook een paar posten geleden:
Een server (met 1 IP adres) kan rustig 100 website draaien van klanten en (op dat zelfde IP adres) een https server draaien met certificaat voor het control panel.
Je kunt dus rustig op een shared IP adres 1 secured website (in ons geval secure.smsstunter.nl) en X gewone websites draaien. Net zoals volgens mij de TS wil.
Maar als de andere X websites ook iest secures willen doen dan maken ze gebruik van hetzelfde certificaat.
Maar bij https://www.belsysteem.nl wel degelijk een popup, omdat het certificaat is toegewezen aan secure.smsstunter.nl.
//Edit; had de 2e pagina niet gezien.
Klopt, maar wat ik duidelijk wou maken is dat de TS op een shared server met maar 1 IP adres en een 10-tal websites best een (in de vorm van 1) SSL certificaat kan installeren. (en inderdaad dan kunnen alle andere sites op dat ip adres dat certificaat niet gebruiken, maar dat kunnen ze ook niet als er geen certificaat is dus daar zie ik het probleem niet zo van in..)Citaat:
Origineel geplaatst door LinQ
Maar als de andere X websites ook iest secures willen doen dan maken ze gebruik van hetzelfde certificaat.
Het komt er dus op neer dat je op elk ip adres 1 ssl site kunt zetten.
Daarbij komt dat veelal niet wenselijk is dat andere websites wanneer ze per ongeluk of bewust een ssl verbinding met hun website wordt geboden, ze dan het certificaat van een andere site en wellicht andere klant te zien krijgen (wat me doorgaans niet wenselijk lijkt voor zowel de eigenaar van het certificaat als de andere website).
Citaat:
Origineel geplaatst door Pinocchi
Het komt er dus op neer dat je op elk ip adres 1 ssl site kunt zetten.
Check :)
Dat ligt denk ik geheel aan de bedoeling van de server, wij hebben het bewust zo gedaan maar je kunt het natuurlijk ook zo instellen dat de overige sites alleen een error krijgen zonder dat ze naar de `hoofd' SSL site doorgestuur worden.Citaat:
Daarbij komt dat veelal niet wenselijk is dat andere websites wanneer ze per ongeluk of bewust een ssl verbinding met hun website wordt geboden, ze dan het certificaat van een andere site en wellicht andere klant te zien krijgen (wat me doorgaans niet wenselijk lijkt voor zowel de eigenaar van het certificaat als de andere website).
De reden dat je geen SSL over virtual hosts kan toepassen heeft te maken met de manier waarop SSL werkt. Dit is geen beperking van apache oid.
Wanneer een client (browser) een SSL-connectie opent met een server (in dit geval een https-connectie) stuurt de server meteen het SSL-certificaat naar de client, dus voordat de client de kans heeft de server te vertellen in welke virtual host er interesse is. Pas daarna vindt verdere communicatie plaats, zoals het GET request en de Host:-header.
Derhalve, als je meerdere virtual hosts op een enkel IP-adres of poort hebt krijg je altijd hetzelfde certificaat. Omdat in dit certificaat de naam van de virtual host staat zal je veelal de melding krijgen dat deze niet overeenkomt.
Door voor verschillende virtualhosts een ander IP of een andere poort te gebruiken kan je dit probleem omzeilen. Een andere poort is trouwens meestal niet zo praktisch in verband met proxy servers en (bedrijfs)firewalls.