Probleme mit Plugin AdminSSL
Von FunnyDingo | 13. August 2007, 20:36
Ich hatte mir für die Domain meines Blogs ein SSL-Zertifikat geholt und extra eine weitere IP-Adresse eingerichtet (aufgrund der Natur von SSL kann man nur ein Zertifikat pro IP im Apache konfigurieren). Damit das Backend im SSL-Modus arbeitet, habe ich das Plugin AdminSSL installiert – nicht sehr erfolgreich.
Alle TinyMCE-Plugins greifen trotzdem noch über http auf die Resourcen zu, so dass auf diese Seiten eine Wartung ausgegeben wird. Außerdem habe ich heute festgestellt, dass ich mit dem Plugin keine Kommentare mehr schreiben kann. Ich habe es erstmal deaktiviert und hoffe da bald eine Lösung zu finden.
Keine Kommentare | Keine Trackbacks
Verifiziertes SSL-Zertifikat
Von FunnyDingo | 11. August 2007, 14:00
Heute habe ich gesehen, dass Comodo kostenlose SSL-Zertifikate ausstellt. Zwar sind diese nur 90-Tage gültig, aber das sollte für meine Zwecke alle mal reichen. Ab nun entfällt also die Notwendigkeit, ein nicht validiertes Zertifikat akzeptieren zu müssen.
Apache Fehler “Invalid method in request \x16\x03\x01″
Von FunnyDingo | 11. August 2007, 00:11
Wie gerade berichtet, habe ich nun ein Zertifikat in den Apache eingebunden. Leider hat der Server seine Aufgabe einfach mit der Fehlermeldung Invalid method in request \x16\x03\x01 abgebrochen. Über Google war leider nicht viel zu finden, aber eine Lösung gabs dann doch noch.
Die <VirtualHost>-Direktiven habe ich bisher nur mit der IP-Adresse versehen. Da der Apache nun aber auf zwei Ports lauscht (80 und 443) kam er da ein wenig durcheinander und hat den SSL-Request an einen VirtualHost geschickt, der kein SSL unterstützt. Richtig wäre <VirtualHost IP:80> bzw <VirtualHost IP:443>. Nur schade, dass der Apache da keine entsprechende Warnung raushaut.
Signierte Emails
Von FunnyDingo | 6. August 2007, 20:16
Seit heute verschicke ich meine Mails mit S/MIME-Multipart/Signed (sprich, mit Zertifikaten). Erstellt habe ich diese bei InstantSSL/Comodo, die kostenlose S/MIME-Multipart/Signed-Zertifikate anbieten. Klappt auch alles wunderbar. Weiterhin gilt natürlich, dass ich wichtige Mails gerne via PGP verschlüssle. Wer also PGP nutzt ist gerne eingeladen mir seinen PublicKey zukommen zu lassen.