Portál AbcLinuxu, 7. června 2024 12:53


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
Limoto avatar 13.3.2010 18:44 Limoto | skóre: 32 | blog: Limotův blog
Rozbalit Rozbalit vše Re: Centos - SSL
Odpovědět | Sbalit | Link | Blokovat | Admin
Poradna je tu k čemu?
13.3.2010 19:04 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
Rozbalit Rozbalit vše Re: Centos - SSL
Odpovědět | Sbalit | Link | Blokovat | Admin
Pokud ti jde jen o ochcání závislostí tak RPM tag
Provides:
ve specu by to řešil v kombinaci s tím symbolickým odkazem. :)
13.3.2010 19:06 VSi | skóre: 28
Rozbalit Rozbalit vše Re: Centos - SSL
Odpovědět | Sbalit | Link | Blokovat | Admin
Co jsem zatím viděl, tak obecný závěr je, že pro seriózní nasazení to stejně nemá smysl. Tj. co SSL certifikát (doména), to zvláštní IP adresa. Protože:

The client browser must also support SNI. Here are some browsers that do:

    * Mozilla Firefox 2.0 or later
    * Opera 8.0 or later (with TLS 1.1 enabled)
    * Internet Explorer 7.0 or later (on Vista, not XP)
    * Google Chrome
    * Safari 3.2.1 on Mac OS X 10.5.6 

tj. Windows XP + Internet Explorer to neumí.

( http://wiki.apache.org/httpd/NameBasedSSLVHostsWithSNI )
13.3.2010 19:10 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Rozbalit Rozbalit vše Re: Centos - SSL
A IE šestku ještě dneska někdo používá? Když je k dispozici verze 7 a 8?
Limoto avatar 13.3.2010 19:11 Limoto | skóre: 32 | blog: Limotův blog
Rozbalit Rozbalit vše Re: Centos - SSL
Přečti si to ještě jednou.
rincewind avatar 13.3.2010 21:21 rincewind | skóre: 14 | blog: Bloguji,_tedy_jsem? | Hermanova Hut
Rozbalit Rozbalit vše Re: Centos - SSL
Odpovědět | Sbalit | Link | Blokovat | Admin
Není už skoro lehčí (lepší) využít stable debian než dělat takové, s prominutím, prasárny na produkčním stroji? I tam, a to je distro se "zastaralými" balíčky, je OpenSSL 0.9.8g-15+lenny6.
Jan Drábek avatar 13.3.2010 21:26 Jan Drábek | skóre: 41 | blog: Tartar | Brno
Rozbalit Rozbalit vše Re: Centos - SSL
V debian stable (lenny) s SSL a name based virtualhosty taky ostrouháte. Příliš starý apache.
01010010 01000101 01010000 01101100 01001001 00110010 01000100 01100101 01010110
13.3.2010 22:20 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: Centos - SSL
Vzhledem k "podpoře" na straně klientů je to stejně jedno.
-- Nezdar není hanbou, hanbou je strach z pokusu.
Heron avatar 14.3.2010 10:54 Heron | skóre: 53 | blog: root_at_heron | Olomouc
Rozbalit Rozbalit vše Re: Centos - SSL
Odpovědět | Sbalit | Link | Blokovat | Admin

Opět pěkná antireklama CentOSu na základě neznalosti :-(

Problém je, že v CentOSu je openssl ve verzi 0.9.8e, tedy těsně o jednu předtím.

Ne, to není problém. CentOS zkrátka takový je. Ber nebo nech být. Za chvíli vyjde 6, tam dostaneš nové verze.

Jak řešíte na serverech problém s provozem více ssl domén na jedné IP adrese?

Neřešíme. Co vhost, to jedna IP. Od toho jsou.

Heron
14.3.2010 20:42 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Verze knihovny
Odpovědět | Sbalit | Link | Blokovat | Admin

Jak jiné číslo? Tahleta písmenková vydání by měla být opravná, takže knihovna by neměla měnit API/ABI. Verze dynamické knihovny má tvar VERZE.REVIZE.KOMPATIBILITA. Jestli se jen změnila revize nebo o stejný rozdíl vzrostla VERZE i KOMPATIBILITA, tak by měly programy fungovat i proti nové knihovně.

Jinak se nerozčilujte, jednoho krásného dne bude vše nahrazeno NSS :)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.