Um das SNI-Problem zu lösen, muss das howto erweitert werden. Das HowTo dient lediglich dafür, um für jede Seite, die nicht als Domain eingetragen ist (auch FQDN) gewisse Daten auszugeben. In meinem Tutorial ists der default-folder. Jetzt kannst du die Konfigurationsdatei von der 00_master_ssl.conf erweitern und an Stelle der Standard-Zertifikate den Pfad deines gewünschten Zertifikats eintragen.
Bei Fragen kannst du die gerne posten. Vorraussetzung ist aber vorerst, dass überhaupt die Konfiguration funktioniert.
00_master_ssl.conf auch?
hab nur 00_master_ssl_fcgi.conf und 00_master_ssl_itk.conf editiert. und das sicherlich auch falsch. sollte ich ja auch statt:
SSLEngine On
SSLCertificateFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}.pem
SSLCertificateKeyFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}.pem
SSLCertificateChainFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}.pem
den Pfad direkt eintragen oder?
noch ne kleinigkeit... ich nehme doch dann die *.pem von /var/www/imscp/gui/data/certs/domain.pem
funktioniert das dann auch richtig wenn ich das nehme?
blöde frage ich weiss, hab das aber noch nie gemacht und möchte nat das dann auch der kram funktioniert und ich keinen fehler mache....
Habs jetzt etwas dirty gelöst. beim nächsten upgrade sollte es weg sein, aber es funktioniert.
ich habe in /etc/apache2/sites-available/00_master_ssl.conf
die pem eingetragen vom ssl zertifikat.
Das nimmt der jetzt überall. Ist auch nicht schlimm. Auf jeden Fall funktioniert es aber erstmal