[sage] vhost ohne TLS bei SNI

Dirk Wetter dirk.wetter at guug.de
Tue Feb 11 19:16:20 CET 2014


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


Hi,

jemand eine saubere Idee?

KOnstellation

vhost1: Port 80+443
vhost2: Port 80+443
vhost3: Port 80

openssl s_client -connect <vhost3>:443 -servername <vhost3> </dev/null

gibt immer eins der Zertifikate von 2 oder 1. Eigentlich hätte
ich erwartet, dass SNI auch das verhindert.

BG, Dirk


-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.19 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/

iD8DBQFS+mj0WZzt6LgYwDkRAkS6AJ4wrHCxVb70S7UX420x6grDX3eYsACgu/08
OlBnF/RpQtVXOhapmgLXDRo=
=FO81
-----END PGP SIGNATURE-----



More information about the SAGE mailing list