タグ

ブックマーク / tenforward.hatenablog.com (1)

  • ネームベースの VirtualHost で SSL/TLS - TenForward

    ネームベースのヴァーチャルホストで SSL/TLS を実現する場合, ワイルドカード証明書 subjectAltNameの使用 SNI (RFC3546) と方法があるのはご存知の方も多いかと. で,ワイルドカード証明書は以前,自分のオレオレ CA で発行して,自分のサーバで試してましたが (コレで運用してた),今度は subjectAltName で試してみようって事で試してみました. 出来て当たり前の事なので,目新しいことは何もありません.(^_^;) openssl を使いますが,CSR の発行は普通通りやりました (ここで-extensions オプションを用いて,あらかじめ設定ファイルで指定してあったextension の内容を含めることも可能かも.未確認). 普通は extension の値を openssl の設定ファイルにセクションとして書いておいて,"-extension

    ネームベースの VirtualHost で SSL/TLS - TenForward
  • 1