• # SNI / Multiple certificat

    Posté par (site web personnel) . En réponse au journal Debug SSL/TLS avec OpenSSL - partie 1. Évalué à 1.

    Pendant longtemps, cela n'a pas marché d'avoir plusieurs certificats mais j'ai fait un essai il y a un mois de cela et cela fonctionne très bien (sauf avec les vieux navigateurs mais on s'en fiche).

    Pour avoir un certificat par virtual host par exemple, il suffit de mettre en global la directive

    # Multiple certificate / Only SNI https client
    SSLStrictSNIVHostCheck on
    Et c'est tout ! Dans chaque virtual host, on peut ensuite mettre des certificats différents avec les directives classiques SSLCertificateFile, SSLCertificateKeyFile et SSLCertificateChainFile...