Pro provozování SSL domén (certifikát pro každou doménu) na jedné adrese musí apache mít podporu pro SNI. Ta je od verze 2.2.14 (přesně si nejsem tak jistej). Dále je problém se stále rozšířenýma Windows XP, kde je problém s podporou browserů:
SNI has only recently gained support in browsers. The browsers that have been confirmed to support SNI are
Opera 8.0+
Firefox 2+
Internet Explorer 7+
Safari 3.2.1+
Chrome (NOT Chromium) ((Chromium 11.0.696.28 seems to do sni fine -mt))
Note: Safari and Chrome only support SNI on Vista or higher.
=====================
ad
Nejdříve bude vyžadováno ověření pro naši doménu (záložka Validations Wizard). Nechápu, proč si nemůžeme zadat vlastní mail ale budiž. V Google Apps to je otázka dvou kliknutí.
To proto aby alespoň částečně zachovali vazbu na doménu a vlastníka domény, protože ten jediný má přístup na hostmaster@domena.tld. Nejde jen o šifrování, ale také o ověření identity serveru, což je stejně důležité jako to šifrování a neměl by si kdokoliv generovat certifikáty k doménám co mu nepatří..
V Google Apps je to jednoduché protože tu doménu tam máš za hostovanou a oni vědí že je tvoje když jsi zakládal účet, ale StartSSL u certifikátů class1 může validovat jen
podle servisního účtu.