Hello,
Je me demande comment faire pour sécuriser deux sous-domaines différents sur mon serveur (Apache2, OpenSSL )sans acheter un certificat multidomaine.
Il me faut nécessairement acheter 2 certificats différents.
Et visiblement, il n'est pas possible de déclarer deux VirtualHosts pour la même adresse ip sur le port 443.
Peut-etre est-il possible d'attacher un des sous domaines à une adresse ip/interface différente, qui serait rattaché au même serveur ?
Merci de votre aide !
Colas
# TLS
Posté par GG (site web personnel) . Évalué à 2.
tu peux opter pour un certificat TLS avec multidomaine, c'est parfaitement géré avec au moins Firefox.
C'est d'ailleurs l'option utilisée par Gandi (peut être) et OVH (certain) pour vendre des certificats (à l'unité par contre)....
On peut trouver les certificats TLS avec wild card ou avec multiples sous domaine et multiples domaines à partir de 50$ pour 2 ans.
A bientôt
Grégoire
Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html
[^] # Re: TLS
Posté par colagen . Évalué à 1.
Alors du coup, je suis parti sur l'idée de placer une seconde interface sur le serveur en découvrant que via les zones DNS, on pouvait faire pointer un sous domaine précis sur une autre adresse IP. Ensuite, en distinguant le sous-domaine par une adresse IP différente, je pourrais avoir un second VirtualHost pour le port 443 et ca ne posera alors plus de soucis pour installer deux certificats. Le soucis, c'est qu'en voulant modifier les zones DNS, je n'ai maintenant plus rien qui marche.
Le but était d'avoir
http://www.example.com, http://example.com, et http://fr.example.com sur 95.142.160.196
Et
http://en.example.com sur 92.243.15.21
Voila mes zones DNS
www.example.com 10800 IN CNAME fr.example.com.
example.com 10800 IN CNAME fr.example.com.
fr.example.com 10800 IN A 95.142.160.196
en.example.com 10800 IN A 92.243.15.21
@ 10800 IN A 95.142.160.196
@ 10800 IN MX 10 spool.mail.gandi.net.
@ 10800 IN MX 20 fb.mail.gandi.net.
smtp 10800 IN CNAME relay.mail.gandi.net.
webmail 10800 IN CNAME agent.mail.gandi.net.
pop 10800 IN CNAME access.mail.gandi.net.
imap 10800 IN CNAME access.mail.gandi.net.
Si tu vois où se situe le soucis ... je vais continuer à tâtonner, mais avec le temps de propagation DNS, ce n'est pas facile facile d'y aller un peu au pif : (
[^] # Re: TLS
Posté par Ymage . Évalué à 1.
En effet, la négociation TLS se fait après que le nom de domaine soit demandé au serveur Web, ce qui permet à ce dernier de présenter le bon certificat SSL.
S'ensuit alors la négociation SSL habituelle pour sécuriser les échanges.
Si vous n'aimez pas ce commentaire c'est qu'il est ironique.
[^] # Re: TLS
Posté par Maxime (site web personnel) . Évalué à 3.
[^] # Re: TLS
Posté par colagen . Évalué à 1.
Merci :)
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.