abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:33 | Zajímavý projekt

    Od 1. ledna 2026 jsou všechny publikace ACM (Association for Computing Machinery) a související materiály přístupné v její digitální knihovně. V rámci této změny je nyní digitální knihovna ACM nabízena ve dvou verzích: v základní verzi zdarma, která poskytuje otevřený přístup ke všem publikovaným výzkumům ACM, a v prémiové zpoplatněné verzi, která nabízí další služby a nástroje 'určené pro hlubší analýzu, objevování a organizační využití'.

    NUKE GAZA! 🎆 | Komentářů: 1
    včera 16:44 | IT novinky

    S koncem roku 2025 skončila standardní podpora operačního systému HP-UX (Hewlett Packard Unix).

    Ladislav Hagara | Komentářů: 5
    včera 14:33 | Nová verze

    K 1. lednu 2026 končí 70leté omezení majetkových autorských práv děl autorů zesnulých v roce 1955, viz 2026 in public domain. V americkém prostředí vstupují do public domain díla z roku 1930, viz Public Domain Day.

    |🇵🇸 | Komentářů: 1
    31.12. 15:00 | Nová verze

    Všem vše nejlepší do nového roku 2026.

    Ladislav Hagara | Komentářů: 10
    31.12. 13:33 | Zajímavý software

    Crown je multiplatformní open source herní engine. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT a GPLv3+. Byla vydána nová verze 0.60. Vyzkoušet lze online demo.

    Ladislav Hagara | Komentářů: 0
    31.12. 12:11 | Zajímavý článek

    Daniel Stenberg na svém blogu informuje, že po strncpy() byla ze zdrojových kódů curlu odstraněna také všechna volání funkce strcpy(). Funkci strcpy() nahradili vlastní funkcí curlx_strcopy().

    Ladislav Hagara | Komentářů: 6
    31.12. 03:00 | Nová verze

    Byla vydána nová verze 25.12.30 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    30.12. 18:55 | IT novinky

    Společnost Valve publikovala přehled To nej roku 2025 ve službě Steam aneb ohlédnutí za nejprodávanějšími, nejhranějšími a dalšími nej hrami roku 2025.

    Ladislav Hagara | Komentářů: 0
    30.12. 16:11 | Komunita

    Byly publikovány výsledky průzkumu mezi uživateli Blenderu uskutečněného v říjnu a listopadu 2025. Zúčastnilo se více než 5000 uživatelů.

    Ladislav Hagara | Komentářů: 0
    30.12. 03:33 | Bezpečnostní upozornění

    V dokumentově orientované databázi MongoDB byla nalezena a v upstreamu již opravena kritická bezpečností chyba CVE-2025-14847 aneb MongoBleed.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (0%)
     (0%)
     (0%)
     (33%)
     (67%)
     (0%)
     (0%)
     (0%)
     (0%)
     (33%)
    Celkem 3 hlasů
     Komentářů: 0
    Rozcestník

    Dotaz: virtualhost apache ssl kde je pravda?

    1.9.2009 15:22 Rozik | skóre: 14
    virtualhost apache ssl kde je pravda?
    Přečteno: 795×

    Dobry den,

    do nedavna mi stacila pro https jedna domena, nyni jsem musel rozsirovat a nastal problem s nefunkcnosti dalsich virtualhostu. Nekde jsem se docetl, ze pro jednu domenu, musi byt jedna IP. Nahradil jsem tedy "*" za ip adresy a druhy virtualhost zacal fungovat. Nicmene se mi vyse uvedena teorie nezda. Jeste bych te teorii veril, pokud by se jednalo o pouziti rozdilnych certifikatu. Skutecnosti vsak je, ze virtualhosty (tak jak jsem je tvoril u http) mi pri jedne IP adrese nefunguji.

    Muze me nekdo nakopnout spravnym smerem? Pripadne poskytnout funkcni konfiguraci?

    V soucasne chvili jsem na tom takto:

    <PRE>

    <VirtualHost _default_:443>

    DocumentRoot "/home/web/ssl"
    ServerName 192.168.111.1:443
    AccessFileName .htaccess

    ErrorLog logs/ssl_error_log
    TransferLog logs/ssl_access_log
    LogLevel warn
    SSLEngine on
    SSLProtocol all -SSLv2
    SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM:+LOW
    SSLCertificateFile /etc/pki/roza/server/server.crt
    SSLCertificateKeyFile /etc/pki/roza/server/server.key
    <Files ~ "\.(cgi|shtml|phtml|php3?)$">
        SSLOptions +StdEnvVars
    </Files>
    <Directory "/var/www/cgi-bin">
        SSLOptions +StdEnvVars
    </Directory>

    include /etc/httpd/conf/adresare.conf

    SetEnvIf User-Agent ".*MSIE.*" \
             nokeepalive ssl-unclean-shutdown \
             downgrade-1.0 force-response-1.0

    CustomLog logs/ssl_request_log \
              "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
    </VirtualHost>
     

    <VirtualHost 192.168.111.65:443>
        DocumentRoot /home/web/ssl/service
        ServerName 192.168.111.65:443
        SSLEngine on
        AccessFileName .htaccess
        SSLCertificateFile /etc/pki/roza/server/server.crt
        SSLCertificateKeyFile /etc/pki/roza/server/server.key
    </VirtualHost>

    </PRE>

     

    Predem dekuji.

    -- Zadny uceny z nebe nespad --

    Odpovědi

    Lachmex avatar 2.9.2009 13:22 Lachmex | skóre: 11
    Rozbalit Rozbalit vše Re: virtualhost apache ssl kde je pravda?

    Dle meho nazoru je problem v tom, ze pouzivate defaultni virtualhost a exaktni zaroven...

    myslim si, ze by to melo vypadat takto:

    1. VYMAZAT cely blok 

    <VirtualHost _default_:443>  ...
    </VirtualHost> 

    2. nadefinovat oba virtualhosty

    (nezapomenout uvest tuto directivu pro name-based hosty)
    NameVirtualHost *:443
    <VirtualHost nejakaIP:443>
        DocumentRoot /nejakacesta     
        ServerName nejakejmeno          SSLEngine on
        SSLCertificateFile /etc/pki/roza/server/server.crt
        SSLCertificateKeyFile /etc/pki/roza/server/server.key
    </VirtualHost>
    
    <VirtualHost jinaIP:443>
        DocumentRoot /jinacesta
    ServerName jinejmeno SSLEngine on SSLCertificateFile /etc/pki/roza/server/server.crt SSLCertificateKeyFile /etc/pki/roza/server/server.key </VirtualHost>

    ...a uvidte...

    Lachmex avatar 2.9.2009 13:29 Lachmex | skóre: 11
    Rozbalit Rozbalit vše Re: virtualhost apache ssl kde je pravda?

    jeste pozn. - u ssl muzete mit vice hostu na jedne IP, ale musite pocitat s tim, ze nemuzete uzit ruzne certifikaty... Tzn obdobne, jako u name-based http muzete uzivat ServerName a ServerAlias BEZ nutnosti dalsi alokace IP... Podstatne je, zdali mohou mit ostatni VH shodny certifikat... :)

    2.9.2009 23:10 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: virtualhost apache ssl kde je pravda?
    Sice mozu, ale uzivatelom bude potom rvat browser, ze nesedi meno v certifikate s menom serveru. Ale tusim sa to osefovat certifikatom pre *.domena.tld, ktory sa da vytvorit cez nejake rozsirenia SSL certifikatov. Ale uz sa nepametam presne.
    If you hold a Unix shell up to your ear, you can you hear the C.
    3.9.2009 00:06 Rozik | skóre: 14
    Rozbalit Rozbalit vše Re: virtualhost apache ssl kde je pravda?

    Po vynechani Virtualhost_default jsem zacal bojovat s problemem "Kód chyby: ssl_error_rx_record_too_long", tak jsem volbu Virtualhost_default uplne vyremoval a jsem tam kde jsem byl.
    Vase konfigurace je funkcni, mam problem s konfiguraci typu

    IP, DocumentRoot, /cesta1,  ServerName jmeno1, ... 
    stejna IP, DocumentRoot /cesta2,     ServerName jmeno2  

    V tomto pripade skace jemno1 i jmeno2 do /cesty1 a za ziveho boha nevim proc. Pokud si vystacim se dvemi domenami, pak to lze resit dvemi adresami, ale kdyz budu potrebovat vice domen, mam problem s nedostatkem verejnych IP :))

    -- Zadny uceny z nebe nespad --
    3.9.2009 01:11 Rozik | skóre: 14
    Rozbalit Rozbalit vše Re: virtualhost apache ssl kde je pravda?

    Boze!!

    Na vine chybejici NameVirtualHost v ssl.conf......  Pak jsem to pres par drobnych komplikaci dopatlal do pozadovane funkcnosti.

    UFF!

    Dekuji zucastnenym.

    -- Zadny uceny z nebe nespad --

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.