Deutsch| English
  #1  
Alt 26.04.2010, 11:29
Benutzer
 
Registriert seit: 13.01.2009
Beiträge: 74
Standard Mehrere IP-Adressen auf ein Web legen

Hallo Leute,

nachdem ich mir die Konfiguration und das Forum hier eingehender angesehen habe, denke ich, dass dieser Teil des Forums der passendste ist

Ausgangssituation:

ISPConfig: Version 2.2.23 (Hinweis: Ein Wechsel auf ISPConfig Version 3 ist keine Option, solange es nicht via Update-Prozeß durchführbar ist.)

Ich habe auf einem Web ein Shop-System am laufen, daß mehrere Domains bedienen kann (domain1.tld, domain2.tld, domain3.tld). Die Vorteile dieses Systems sind unverkennbar, daß man nur eine Admin-Oberfläche für mehrere Shops benötigt und eben auch nur ein Web.

Das Problem:

Jeder Shop soll natürlich einen SSL-verschlüsselten Bestellprozess haben, wozu je Domain eine IP-Adresse notwendig ist. Die erforderlichen IP-Adressen sind vorhanden und müssen "nur" noch dem Web zugeordnet werden.

Meine Frage:

Wie kann man das mit ISPConfig am besten lösen?
__________________
// Grüße Micha

11x Server mit ISPConfig 2.2.37 @ ubuntu 8.04 LTS (Apache, MySQL, Postfix, Courier, ClamAV, SpamAssassin)
_5x Server mit ISPConfig 3.0.33 @ ubuntu 8.04 LTS (Apache, MySQL, Postfix, Dovecot, ClamAV, SpamAssassin)
Mit Zitat antworten
  #2  
Alt 26.04.2010, 20:42
Administrator
 
Registriert seit: 08.08.2007
Beiträge: 8.825
Standard

Mehere IP Adressen pro Web gibt es generell nicht, du kannst somit auch nicht mehere SSL Zertifikate pro web haben. Der apache webserver hat immer exakt ein SSL Cert pro vhost. Dein Problem ist also nicht, mehere IP's einem Web zuzuordnen, da das sowieso keinen Sinn machen würde. Was Du aber machen kannst ist folgendes, Du legst für jede Domain eine webseite an, jede Website hat eine eigene IP und ein eigenes SSL Zertifikat. Dann löschst Du die "web" Verzeichnisse von allen Webseiten bis auf einer und erstellst dann symlinks oder Hardlinks für "web" von allen webs auf das eine web, dessen Verzeichnis du nicht gelöscht hast.

Du erhälts somit mehere Websites (vhosts) dia alle auf das gleiche Verzeichnis verweisen.
Mit Zitat antworten
  #3  
Alt 27.04.2010, 10:12
Benutzer
 
Registriert seit: 13.01.2009
Beiträge: 74
Standard

Ach klar! Logisch, dass man nicht mehrere IP-Adressen auf einen vhost binden kann. Manchmal ist man in seinem Denken etwas zu eingefahren
Das mit dem Verlinken werde ich testen. Danke für den Ansatz.
__________________
// Grüße Micha

11x Server mit ISPConfig 2.2.37 @ ubuntu 8.04 LTS (Apache, MySQL, Postfix, Courier, ClamAV, SpamAssassin)
_5x Server mit ISPConfig 3.0.33 @ ubuntu 8.04 LTS (Apache, MySQL, Postfix, Dovecot, ClamAV, SpamAssassin)
Mit Zitat antworten
  #4  
Alt 06.05.2010, 09:17
Benutzer
 
Registriert seit: 13.01.2009
Beiträge: 74
Standard

FYI: Der Ansatz selbst funktioniert, wurde aber von der Lizenz der Shop-Software nicht unterstützt, da sie an die IP-Adresse gebunden ist.
__________________
// Grüße Micha

11x Server mit ISPConfig 2.2.37 @ ubuntu 8.04 LTS (Apache, MySQL, Postfix, Courier, ClamAV, SpamAssassin)
_5x Server mit ISPConfig 3.0.33 @ ubuntu 8.04 LTS (Apache, MySQL, Postfix, Dovecot, ClamAV, SpamAssassin)
Mit Zitat antworten
  #5  
Alt 06.05.2010, 11:21
Administrator
 
Registriert seit: 08.08.2007
Beiträge: 8.825
Standard

Es gibt ja die Möglichkeit multi Domain SSL Zertifikate zu kaufen, also ein web mit einer IP und meherren Domain Aliasen. Vielleicht ist dass ja eine Alternative? Hab sowas aber noch nciht getestet und wüsste so adhoc auch nicht, wie man dafür einen csr erstellt, aber muss ja irgendwie gehen
Mit Zitat antworten
  #6  
Alt 06.05.2010, 12:02
Benutzer
 
Registriert seit: 13.01.2009
Beiträge: 74
Standard

Multidomain-Zertifikate sind sicher auch eine Möglichkeit. Allerdings sind von den Kosten her unverhältnismäßig viel teurer bei einer geringen Anzahl Domains (bisher lediglich 2)
__________________
// Grüße Micha

11x Server mit ISPConfig 2.2.37 @ ubuntu 8.04 LTS (Apache, MySQL, Postfix, Courier, ClamAV, SpamAssassin)
_5x Server mit ISPConfig 3.0.33 @ ubuntu 8.04 LTS (Apache, MySQL, Postfix, Dovecot, ClamAV, SpamAssassin)
Mit Zitat antworten
  #7  
Alt 16.08.2010, 16:26
Benutzer
 
Registriert seit: 13.01.2009
Beiträge: 74
Standard

Hallo,

ich hole diesen Thread nochmal aus der Versenkung, da ich inzwischen eine Implemtierung des beschriebenen Problems mit einem MultiDomainCertificate (MDC) durchgeführt habe.

Zitat:
Zitat von Till Beitrag anzeigen
... und wüsste so adhoc auch nicht, wie man dafür einen csr erstellt, aber muss ja irgendwie gehen
Irgendwie geht das auch und zwar ganz einfach :-)
Als CSR habe ich den ganz normalen, den ISPConfig in der Version 2.2.36 erstellt genommen. Bei Bestellung des MDC habe ich dann angegeben welche Domains das Zertifkat abdecken sollen und dann das entsprechende Zertifikat erhalten. Dieses habe ich dann mittels ISPConfig installiert, mit SSLCertificateChainFile im httpd-Include das ca-bundle-Zertifikat eingebunden und alles läuft ganz wie es soll.

Falls ISPConfig um die Möglichkeit der Angabe von Domains im SSL-Register erweitert werden sollte, so müsste es Eingabefelder für die gewünschten Domains geben, die dann in der openssl.cnf den commonName-Attributen zugeordnet werden müssen. Ein guter Link dazu ist dieser Blog-Eintrag.
__________________
// Grüße Micha

11x Server mit ISPConfig 2.2.37 @ ubuntu 8.04 LTS (Apache, MySQL, Postfix, Courier, ClamAV, SpamAssassin)
_5x Server mit ISPConfig 3.0.33 @ ubuntu 8.04 LTS (Apache, MySQL, Postfix, Dovecot, ClamAV, SpamAssassin)
Mit Zitat antworten
Antwort


Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an



Alle Zeitangaben in WEZ +2. Es ist jetzt 10:12 Uhr.


Powered by vBulletin® Version 3.8.1 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.6.0