Avatar billede coder Nybegynder
24. august 2006 - 21:48 Der er 6 kommentarer og
1 løsning

Flere certifikater på samme port

Hej.

Har tænkt lige over hvorfor man ikke kan have flere certifikater på samme IP og port. Ligesom man kan med domæner.. hvor de jo kan skelnes på host header name.

I Windows' hjælp står "Because SSL certificates contain the domain name in them, Web sites using certificates cannot share an IP address with other Web sites."

Men hvis de indeholder domænenavnet - hvorfor kan man så ikke bare sige at ét web-site har dette domæne og dermed ét certifikat på port 443 og et andet web-site har et andet domæne og et andet certifikat på samme port?

Nogen der kan skære det ud i pap for mig?

Tak
Avatar billede arne_v Ekspert
24. august 2006 - 22:00 #1
Jeg mener at du have forskellige certifikater hvis det er forskellige IP adresser
paa samme server.

Problemet med samme IP adresse er at saa bruger man host navnet fra HTTP host
headeren. Og den bliver krypteret. Det er lidt besvaerligt at skulle finde
det certifikat man skal bruge for at dekryptere med udfra et navn som staar
inde i den besked man skal dekryptere.
Avatar billede coder Nybegynder
24. august 2006 - 22:02 #2
Men som Windows' hjælp også skriver bliver domænet jo sendt med i certifikatet - det er vel ukrypteret - eller hvad?
Avatar billede coder Nybegynder
24. august 2006 - 22:05 #3
Hvad skulle egentlig forhindre dig i at have samme certifikat på forskellige IP'er... det kan jeg ikke se problemet i?
Avatar billede arne_v Ekspert
24. august 2006 - 22:15 #4
Nej. Alt er krypteret inkl. host navnet.
Avatar billede coder Nybegynder
24. august 2006 - 22:21 #5
Tak for forklaring! Smid et svar.
Avatar billede arne_v Ekspert
24. august 2006 - 22:22 #6
og saa faldt der et "kan" ud i mit foerste indlaeg - vi er helt enige om at man
kan med forskellige IP addresser fordi IP adresser og port ikke er krypteret
Avatar billede arne_v Ekspert
24. august 2006 - 22:27 #7
og et svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester