<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.easycow.de/index.php?action=history&amp;feed=atom&amp;title=Namebased_SSL_Apache_SNI</id>
	<title>Namebased SSL Apache SNI - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.easycow.de/index.php?action=history&amp;feed=atom&amp;title=Namebased_SSL_Apache_SNI"/>
	<link rel="alternate" type="text/html" href="https://wiki.easycow.de/index.php?title=Namebased_SSL_Apache_SNI&amp;action=history"/>
	<updated>2026-05-12T11:50:37Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Cowwwiki</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.easycow.de/index.php?title=Namebased_SSL_Apache_SNI&amp;diff=375&amp;oldid=prev</id>
		<title>Benjaminfras: Die Seite wurde neu angelegt: „Ab Apache v2.2.12 and OpenSSL v0.9.8 wird SNI unterstützt, womit auch mit mod_ssl mehrere SSL-Virtualhosts unter einer einzigen IP gehostet werden können. Je…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.easycow.de/index.php?title=Namebased_SSL_Apache_SNI&amp;diff=375&amp;oldid=prev"/>
		<updated>2015-05-20T18:21:41Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „Ab Apache v2.2.12 and OpenSSL v0.9.8 wird SNI unterstützt, womit auch mit mod_ssl mehrere SSL-Virtualhosts unter einer einzigen IP gehostet werden können. Je…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Ab Apache v2.2.12 and OpenSSL v0.9.8 wird SNI unterstützt, womit auch mit mod_ssl mehrere SSL-Virtualhosts unter einer einzigen IP gehostet werden können. Jeder VirtualHost hat dabei sein eigenes Zertifikat. Voraussetzung dafür ist, dass die Clients (z. B. Browser) SNI unterstützen. Windows XP IE wird beispielsweise nicht unterstützt. Möchte man SNI einsetzen, sollte man das beachten.&lt;br /&gt;
&lt;br /&gt;
= Voraussetzungen =&lt;br /&gt;
&lt;br /&gt;
*mod_ssl&lt;br /&gt;
*apache2 2.2.12+&lt;br /&gt;
*openssl 0.9.8+&lt;br /&gt;
&lt;br /&gt;
Falls mod_ssl noch nicht aktiviert ist, kann dies mit folgendem Befehl tun.&lt;br /&gt;
&lt;br /&gt;
 a2enmod ssl &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Anschließend ist der apache2 neuzustarten.&lt;br /&gt;
&lt;br /&gt;
= Virtualhosts =&lt;br /&gt;
&lt;br /&gt;
Ich erkläre es hier exemplarisch an zwei virtuellen Hosts, die jeweils unterschiedliche Domains und Zertifikate haben.&lt;br /&gt;
&lt;br /&gt;
VirtualHost &amp;#039;&amp;#039;&amp;#039;me.awesome.de&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
NameVirtualHost *:443&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  ServerName me.awesome.de&lt;br /&gt;
  DocumentRoot /var/www/htdocs/me.awesome.de/&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/apache2/ssl-certs/me.awesome.de/me.awesome.de.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/apache2/ssl-certs/me.awesome.de/me.awesome.de.key&lt;br /&gt;
&lt;br /&gt;
  ErrorLog /var/log/apache2/me_awesome_de_error.log&lt;br /&gt;
  CustomLog /var/log/apache2/me_awesome_de_access.log common&lt;br /&gt;
&amp;lt;/virtualhost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red&amp;quot;&amp;gt;&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039;&amp;lt;/span&amp;gt; Man beachte &amp;#039;&amp;#039;&amp;#039;NameVirtualHost *:443&amp;#039;&amp;#039;&amp;#039;. Dieser Eintrag ist &amp;#039;&amp;#039;&amp;#039;zwingend&amp;#039;&amp;#039;&amp;#039; in einem VirtualHost anzugeben.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
VirtualHost &amp;#039;&amp;#039;&amp;#039;me.thebest.com&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  ServerName me.thebest.com&lt;br /&gt;
  DocumentRoot /var/www/htdocs/me.thebest.com/&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/apache2/ssl-certs/me.thebest.com/me.thebest.com.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/apache2/ssl-certs/me.thebest.com/me.thebest.com.key&lt;br /&gt;
&lt;br /&gt;
  ErrorLog /var/log/apache2/me_thebest.com_error.log&lt;br /&gt;
  CustomLog /var/log/apache2/me_thebest.com_access.log common&lt;br /&gt;
&amp;lt;/virtualhost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anschließend VirtualHosts jeweils mit &amp;#039;&amp;#039;&amp;#039;a2ensite&amp;#039;&amp;#039;&amp;#039; aktivieren und einen &amp;#039;&amp;#039;&amp;#039;servce apache2 reload&amp;#039;&amp;#039;&amp;#039; durchführen. Von einem SNI-fähigen Client sollten die Seiten ohne Warnungen verfügbar sein.&lt;br /&gt;
&lt;br /&gt;
= Quellen =&lt;br /&gt;
&lt;br /&gt;
https://www.digicert.com/ssl-support/apache-multiple-ssl-certificates-using-sni.htm&lt;/div&gt;</summary>
		<author><name>Benjaminfras</name></author>
	</entry>
</feed>