Probleme mit ISPConfig Port und Zertifikaten

Benedict

Member
Auf einem PerfectServer spricht man das CCP mit jeder Domain (Website) die auf diesen Server zeigt über Port 8080 an. SSL ist ja im Allgmeinen mit der Installation von ISPConfig für den ispconfig-Vhost (der ja portbasiert ist) aktiviert. Wenn jetzt jede Website auf diesem Server ssl (letsencrypt oder sonstwie) aktiviert hat bekommt man (verständlicherweise???) diese Fehlermeldung, wenn man https://beispiel-domain.tld:8080 aufruft:

"Sichere Kommunikation mit der Gegenstelle ist nicht möglich: Angeforderter Domainname stimmt nicht mit dem Zertifikat des Servers überein."

So und das ist jetzt mein Problem. Ich dachte, die portbasierte Konfiguration des ispconfig-Vhosts wäre unter anderem gerade dafür eine Lösung. Komischerweise würde ich jetzt auch behaupten, das ging - früher. Wissenslücke? Sinn macht die Fehlermeldung allerdings schon, denn für den ispconfig.vhost gilt ja ein anderes Zertifikat als für jede andere Website/Domain auf diesem Server, die die Anfrage macht?!

OK, ich hoffe ich habe mich verständlich ausgedrückt. Vielleicht könnt Ihr das mal kommentieren.
Schönes Wochenende!
 

Till

Administrator
Also das ging noch nie mit SSL und hat nichts mit ISPConfig direkt zu tun, es betrifft jeden Dienst mit ssl, also apache, nginx, postfix, dovecot, ftp, etc. Wenn Du auf eine website oder einem mail account oder FTP account per TLS / SSL mit einer Domain zugreifst die nicht im SSL cert ist dann bekommst Du eine Fehlermeldung. Daher sollte man auch nur über den Server Hostnamen auf Dienste mit TLS zugreifen und nicht eine IP oder beliebige andere Domain die vielleicht auch auf die selbe IP verweist.
 

Benedict

Member
Hallo Till.
Wenn man wie ich anfangs nur selbsterstellte Zertifikate nutzt klickt man sich einfach durch die Browsermeldung durch und fragt nicht weiter. Kann man jetzt ja auch machen. Ich denke dies wird der Grund meiner Verwunderung gewesen sein. Danke!
 

Werbung

Top