• # Confirmation

    Posté par . En réponse au message Vhost sur port 443 & 80 sur un même serveur apache 2.0.. Évalué à 2.

    Effectivement, il n'est pas possible d'avoir de virtualhost pour un serveur sécurisé si l'on ne dispose pas de plusieurs IP ou si l'on n'utilise pas des ports différents.

    Explications:
    En mode non-sécurisé, pour acceder à un virtualhost particulier, un champ Host: est envoyé du client vers le serveur dans la requête HTTP (cela ne peut pas être fait au niveau plus haut qui est TCP/IP -> on ne raisonne qu'en terme d'adresses IP)

    En mode sécurisé, avant tout envoi de la requête, il faut établir un canal chiffré et pour cela on utilise un certificat. Et comme on n'a encore rien envoyé, le serveur ne peut pas choisir le certificat en fonction de l'Host. En outre, un certificat est spécifique à un hôte et donc les navigateurs refusent généralement d'aller sur un site dont le champ Host du certificat ne correspond pas à celui de l'url.

    Cette limitation n'est donc pas spécifique à Apache

    Par contre, il est tout à fait possible d'avoir un serveur SSL en même temps que plusieurs virtualhosts classiques.