alias domain ssl

timur

Member
ja die anleitung habe ich auch gefunden und gefühlt 50 andere noch werde das auch mal austesten gleich

nehme ich eine domain2.de:8080 macht er mir auch meine adminoberfläche auf

will halt die ssl schützen

und er sagt mir halt immer

NET::ERR_CERT_AUTHORITY_INVALID
 

timur

Member
cd /usr/local/ispconfig/interface/ssl/
mv ispserver.crt ispserver.crt-$(date +"%y%m%d%H%M%S").bak
mv ispserver.key ispserver.key-$(date +"%y%m%d%H%M%S").bak
mv ispserver.pem ispserver.pem-$(date +"%y%m%d%H%M%S").bak
ln -s /etc/letsencrypt/live/$(hostname -f)/fullchain.pem ispserver.crt
ln -s /etc/letsencrypt/live/$(hostname -f)/privkey.pem ispserver.key
cat ispserver.{key,crt} > ispserver.pem
chmod 600 ispserver.pem

wie kann ich dies rückgängig machen mein apache2 lässt sich nicht mehr starten ...
 

alhazred

Member
Die Befehle wieder rückgängig machen? Erst Symlinks löschen und dann die alten Daten wieder den ursprünglichen Namen verpassen.
Vielleicht auch im Log schauen was der Apache hat.
 

timur

Member
vieln dank für deine antwort hab grad alles neu aufgesetzt :)

aber die frage bleibt immer noch die admin oberfläche verfügt über ein ungültigen ssl anscheind sonst ist alles richtig angelegt ..
 

alhazred

Member
Ich habe meine Certs auch sauber ausgetauscht (bei mir liegen die Keys aber lokal im ISP Verzeichnis).
Sind die symlinks richtig? Stimmen die Berechtigungen? Sind die Cert Typen richtig?
 

timur

Member
ja dort ist alles richtig eingestellt. nun sagt er mir auch wieder das mein zertifikat gültig ist aber trotzdem ist das https rot und durchgestrichen...

jetzt meine verständniss frage:

legt ispconfig nicht automatisch alles richtig an ? also es sollte von ganz alleine eigentlich richtig klappen oder ?

wenn ja kann es sein das ich etwas bei der installation falsch gemacht habe ?
meine vermutung liegt bei fdqn

ich habe fdqn so verstanden das der server host in meinem falle server + meinedomain.de läuft also habe ich immer eingetragen:
server.meinedomain.de

rufe aber die oberfläche mit

meinedomain.de:8080 nur ab

falls ich bein fdqn nur meinedomain eintragen sollte und das mein fehler ist ist meine frage gleich wie ich das genau alles wieder ändern ohne das ganze wieder neu aufzusetzen ..

viel dank für alle bemühungen mir zu helfen
 

Till

Administrator
Deine Installation ist richtig, was du falsch machst ist dass Du die Subdomain beim Zugriff auf ispconfig vergisst. Korrekt ist https//server.deinedomain.de:8080
 

timur

Member
ja aber um dies zu machen muss ich meinedomain.de also hauptdomain anlegen und dann eine subdomain namen server erstellen oder ?
 

timur

Member
also ich hab nun

meinedomain.de als haupt domain angelegt und server als subdomain
beides wird mir grün und richtig angezeigt sobald ich 8080 hinterklemme steht da ungültig und NET::ERR_CERT_AUTHORITY_INVALID
 

alhazred

Member
Dann solltest du vielleicht mal schauen welches Cert bei 8080 ausgeliefert wird. Da hast du das falsche Cert eingerichtet.
 

timur

Member
ich weiss leider nicht genau wo dieses cert liegt.

für euch die alles wissen bestimmt eine dumme aussage aber ich weiss es leider nicht.
wenn man mir sagen würde wo es liegt weiss ich das nächste mal bescheid
 

alhazred

Member
1. Im Browser schauen welches Cert ausgeliefert wird.
2. In der vhost von ispconfig schauen welches Cert eingebunden wird
3. deinen Post (Nr. 22) anschauen. Da steht doch schon alles.
 

logifech

Active Member
Ich denk wahrscheinlich genau wie die anderen, dass du absolut nicht in der Lage bist einen Server fachgerecht zu Administrieren. Du bist scheinbar nichtmal dazu in der Lage Google zu benutzen dir die einfachsten Grundkenntnisse anzueignen. Deswegen kann ich dir so schon direkt sagen das du es unter den Umständen nie richtig hinbekommst!
 

alhazred

Member
Etwas Lektüre:
https://www.thomas-krenn.com/de/tkmag/allgemein/linux-basierte-root-server-absichern/
https://www.jfranken.de/homepages/johannes/vortraege/apache.de.html
und ganz wichtig:
http://serverzeit.de/tutorials/admins-haften
Dazu dann schauen was für einen Root du hast (Blech oder VM, welche Virtuallisierungslösung) und damit dann ggf. schauen das man auch eine KVM Konsole zur Verfügung hat usw.
Vielleicht erst einmal mit 1 oder 2 VMs zuhause spielen und in der Zwischenzeit "nur Webhosting" Paket oder einen Managed Server betreiben. Bei vielen Anbietern kann man auch Verträge ohne Laufzeit abschließen.
 

Werbung

Top