ISP3 + SSL

alhazred

Member
Du kann es ggf. mit mod_rewrite oder vielleicht einen reverseproxy Eintrag versuchen. Das Problem ist hier wirklich der Custom Port von ISP. Das ist so im Apache nicht vorgesehen (der Redirect).
 

Till

Administrator
Zuvor wurde doch geschrieben, dass man das direkt mit Apache geht und ISPC das leider nicht kann.

Mit ISPConfig hat das hier nichts direkt zu tun sondern mit einem non standard vhost port im Apache. Ich lerne immer gern was dazu, dann zeigt mir doch mal wie ihr einem apache ssl vhost auf port 8080 beibringt dass er einen http zu https redirect auf dem selben port durchführen soll.

Nginx kann das übrigens, aber meines Wissens nach der Apache halt nicht. Im Nginx geht es so: https://stackoverflow.com/questions...affic-that-comes-in-on-an-ssl-port-with-nginx
 

Till

Administrator
Ich beantworte mal meine Frage selbst, es geht nicht mit rewrites, wie ich es schon mehrfach ausgeführt habe. Es gibt aber einen anderen Workaround der mit aktuellen Apache 2.4er Versionen geht, ähnlich wie bei nginx, indem man ein Error Dokument dafür benutzt und stattd es Dokumentes eine URL angibt.

ErrorDocument 400 https://deinserver.tld:8080
 

hahni

Active Member
Das klingt doch fein, Till! Also nehme ich das Error-Dokument, welches im VHost für deinserver.tld liegt und hinterlege dort die Code-Zeile?
 

Till

Administrator
Nein, es geht hier um den ispconfig.vhost (port 8080) und nicht um eine website (port 80 bzw. 443).
 

hahni

Active Member
Coole Sache! Funktioniert so, wie ich es möchte. Allerdings nur im Chrome und Firefox. Beim IE wird gefragt, ob ein Programm geöffnet werden soll.
 

hahni

Active Member
Bei ISPC 3.1.10 ging noch Sites > Website > Add new website. Bei 3.1.11 hingegen werden nur Domains aus einer Auswahlliste zugelassen, die als Webdomain hinterlegt sind. Wie geht man denn da dann richtig vor? Erst eine Kunden-Domain anlegen?
 

Till

Administrator
Es geht beides in beiden versionen. Du hast einfach nur das Domain Limit Modul angeschaltet und daher musst Du jetzt Domains erst unter Kunden anlegen.
 

hahni

Active Member
Stimmt. Das hatte ich wohl damals eingeschaltet. Aber ich weiß leider nicht mehr, wo das temporär abgeschaltet werden kann?
 

hahni

Active Member
Ich bin nach der Anleitung vorgegangen. ISPConfig läuft ja nun schon seit einigen Wochen über SSL. Aber beim Mail gibt es scheinbar noch Probleme. Angeblich - so die Kunden - erscheint nun die Meldung, dass das Zertifikat ungültig sei. Aber genau das sollte doch nicht mehr erscheinen, wenn ich für Postfix und Dovecot LE hinterlege?
 

hahni

Active Member
Noch ein neues Problem:
Beim pureFTP erscheint nun, dass das SSL-Zertifikat abgelaufen ist. In der Oberfläche von ISPConfig aber erscheint es mit einer längeren Laufzeit. Eigentlich aber dachte ich doch, dass pureFTP und ISPConfig das gleiche LE-Cert haben?
 

hahni

Active Member
Optimal. Habe ich gerade eingerichtet und angepasst. Mir war nicht klar, dass der Teil der Anleitung auch noch benötigt wird. Scheint aber optimal zu funktionieren. Vielen Dank für die schnelle Rückmeldung :)!
 

hahni

Active Member
Ich erhalte insbesondere von iPhone-Benutzern die Rückmeldung, dass bei den Geräten kein Versand von Mails möglich ist. Empfang geht - beim Versand hingegen erscheint, dass das Zertifikat ungültig ist. Was könnte da falsch laufen? Angeblich soll ein Workaround sein, dass Zertifikat lokal am Smartphone zu installieren. Wenn ja: welche Zertifikat-Datei kann ich da guten Gewissens bereitstellen? Noch besser wäre natürlich, wenn das Problem beim iPhone gar nicht erst auftreten würde. Hast du da eine Idee für mich, Till?
 

hahni

Active Member
Hallo Florian,

was meinst du mit der Frage, ob ich das Zertifikat im Bundle mit drinnen habe?

LG

Hahni
 

hahni

Active Member
Auch die Frage kann ich leider nicht beantworten. Ich bin genau nach dem HowTo vorgegangen. Da stand auch nichts von einem Bundle :(
 

Werbung

Top