Чому apache видає мені це повідомлення про помилку у своїх журналах? Це хибний позитив?
[warn] Init: Name-based SSL virtual hosts only work for clients with TLS server name indication support (RFC 4366)
Я нещодавно оновив з Centos 5.7 до 6.3, а тим самим до нової версії httpd. Я завжди робив свої конфігурації virtualhost ssl, як показано нижче. Якщо всі домени, які мають один і той же сертифікат (в основному / завжди символи підстановки), мають однаковий ip. Але ніколи раніше не отримували цього повідомлення про помилку (чи це я, можливо, я недостатньо шукав у своїх журналах?) З того, що я дізнався, це повинно працювати без SNI (Вказівка імені сервера)
Ось відповідні частини мого файлу httpd.conf. Без цього VirtualHost я не отримую повідомлення про помилку.
NameVirtualHost 10.101.0.135:443
<VirtualHost 10.101.0.135:443>
ServerName sub1.domain.com
SSLEngine on
SSLProtocol -all +SSLv3 +TLSv1
SSLCipherSuite ALL:!aNull:!EDH:!DH:!ADH:!eNull:!LOW:!EXP:RC4+RSA+SHA1:+HIGH:+MEDIUM
SSLCertificateFile /opt/RootLive/etc/ssl/ssl.crt/wild.fareoffice.com.crt
SSLCertificateKeyFile /opt/RootLive/etc/ssl/ssl.key/wild.fareoffice.com.key
SSLCertificateChainFile /opt/RootLive/etc/ssl/ca/geotrust-ca.pem
</VirtualHost>
<VirtualHost 10.101.0.135:443>
ServerName sub2.domain.com
SSLEngine on
SSLProtocol -all +SSLv3 +TLSv1
SSLCipherSuite ALL:!aNull:!EDH:!DH:!ADH:!eNull:!LOW:!EXP:RC4+RSA+SHA1:+HIGH:+MEDIUM
SSLCertificateFile /opt/RootLive/etc/ssl/ssl.crt/wild.fareoffice.com.crt
SSLCertificateKeyFile /opt/RootLive/etc/ssl/ssl.key/wild.fareoffice.com.key
SSLCertificateChainFile /opt/RootLive/etc/ssl/ca/geotrust-ca.pem
</VirtualHost>
<VirtualHost 10.101.0.135:443>
рядок, який буде<VirtualHost sub2.domain.com:443>
? Потенційно?