lighttpd: Update SSL configs
[matthijs/servers/drsnuggles.git] / etc / lighttpd / lighttpd.conf
index 4da053e111b8e03dd287baf5175501fe375ba6c4..185340dd0119d8789fa72e31b97b5fc9168ed540 100644 (file)
@@ -69,13 +69,26 @@ server.groupname           = "www-data"
 # Make mysqll frontend available in all domains
 alias.url                  += ("/mysql" => "/usr/share/phpmyadmin")
 
+
+# Make stats frontend available in all domains. We do a trick with
+# redirecting to awstats.pl and aliasing that, since modalias strips the
+# trailing / from urls before matching (so we can't alias /stats/
+# without also redirecting /statsfoo). We don't want to put this in
+# a conditional either, since that will be mutually exclusive with any
+# alias.urls in conditionals for specific vhosts.
+url.redirect += ("^/stats$" => "/stats/awstats.pl")
+url.redirect += ("^/stats/$" => "/stats/awstats.pl")
+cgi.assign += ( "/usr/lib/cgi-bin/awstats.pl" => "" )
+alias.url += ( "/stats/icon" => "/usr/share/awstats/icon" )
+alias.url += ( "/stats/awstats.pl" => "/usr/lib/cgi-bin/awstats.pl" )
+
 $SERVER["socket"] == ":443" {
        ssl.engine = "enable" 
        # The CA certificates (in particular, this contains the intermediate
        # certificate used by startcom). It seems that even without this
        # option, it already works, probably because openssl ships some
        # certificates. But, let's put it here to be safe anyway.
-       ssl.ca-file = "/etc/lighttpd/ssl/ca/startssl-all-ca.pem"
+       ssl.ca-file = "/etc/lighttpd/ssl/ca/startssl/all.pem"
        # Use the mail.stdin.nl certificate as the default certificate (for
        # non-SNI browsers and domains without their own certificate), since
        # it is currently the only one we have anyway.