一个非常渴望的功能一段时间,许多管理员的服务器的能力,虚拟主机domíninos基于Apache的名称和启用SSL (安全套接层)独立地为每个地区,而不需要投入一个唯一的IP给他们。 但是延长TLS的所谓SNI (服务器名称指示)中所描述RFC3546使执行服务器上的SSL基础上的名称。 最大的问题是,图书馆的openssl在其最新版本0.98不支持SNI ,并承诺此功能的版本为0.99 。 但是,随着宇宙的开放源码是很好的替代品几乎都存在,我们也有一个实验模块的Apache所谓mod_gnutls 。 尽管实验mod_gnutls已经两年多的道路和第二次报告和经验的模块是相当稳定,而不是实际的执行情况的服务器外等候。
之间的细微差别的执行本应视为浏览器的相容性与SNI ,目前只有最先进的经营浏览器( Firefox 2 , IE 7浏览器在Vista上,歌剧7.6 + ) 。 仍然有选择使用快照版本的openssl ,甚至补丁,使媒体SNI 。
按照下面的参考资料了解更多信息和实施这一解决方案:
http://www.g-loaded.eu/2007/08/10/ssl-enabled-name-based-apache-virtual-hosts-with-mod_gnutls/
http://gentoo-wiki.com/HOWTO_Apache_with_Name_Based_Hosting_and_SSL
http://www.outoforder.cc/projects/apache/mod_gnutls/
http://weblogs.mozillazine.org/gerv/archives/2007/08/virtual_hosting_ssl_and_sni.html
网址为: https : / / sni.velox.ch /









提交评论