Hallo,
ich habe vor einiger Zeit SSL Zertifikate von Start SSL auf meinem Root-Server (mit Debian 5 - 64 Bit) installiert. Im aktuellen Firefox, Internet Explorer oder Opera funktionierten die Zertifikate reibungslos. Nun habe ich jedoch festgestellt, dass das iPhone eine manuelle Zertifikatsbestätigung (bei jeder einzelnen Seite, die per SSL angezeigt wird) erfordert, wenn das SSL Zertifikat nur über das ISPC Adminpanel installiert wird.
Folgende Zeilen fehlten innerhalb der SSL Definitionen der Vhost-Datei:
Nachdem ich die PEM-Dateien ins entsprechende Verzeichnis heruntergeladen, die beiden Zeilen zu meiner Vhost-Datei hinzugefügt habe und den Apache neu startete, funktioniert das Zertifikat nun definitiv Browser übergreifend. Da dieses Vorgehen bei vielen SSL-Zertifikatsanbietern ähnlich ist, ist auch die reine SSL Vorgehensweise im ISPC Adminpanel folglich leider mangelhaft. Wie gut ISPC auch immer sonst ist.
Nachtrag:
Der Support von Start SSL meinte, dass der mit dem Zertifikat verbundene Fehler auch bei anderen Browsern (nicht nur iPhone) der Fall wäre. Das Zertifikat wäre einfach wegen der fehlenden PEM-Dateien nicht richtig installiert.
Zudem habe ich dieses Thema in den Bugtracker gepostet: http://bugtracker.ispconfig.org/index.php?do=details&task_id=1005
LG,
pee
ich habe vor einiger Zeit SSL Zertifikate von Start SSL auf meinem Root-Server (mit Debian 5 - 64 Bit) installiert. Im aktuellen Firefox, Internet Explorer oder Opera funktionierten die Zertifikate reibungslos. Nun habe ich jedoch festgestellt, dass das iPhone eine manuelle Zertifikatsbestätigung (bei jeder einzelnen Seite, die per SSL angezeigt wird) erfordert, wenn das SSL Zertifikat nur über das ISPC Adminpanel installiert wird.
Folgende Zeilen fehlten innerhalb der SSL Definitionen der Vhost-Datei:
SSLCertificateChainFile /usr/local/apache/conf/sub.class1.server.ca.pem
SSLCACertificateFile /usr/local/apache/conf/ca.pem
Nachdem ich die PEM-Dateien ins entsprechende Verzeichnis heruntergeladen, die beiden Zeilen zu meiner Vhost-Datei hinzugefügt habe und den Apache neu startete, funktioniert das Zertifikat nun definitiv Browser übergreifend. Da dieses Vorgehen bei vielen SSL-Zertifikatsanbietern ähnlich ist, ist auch die reine SSL Vorgehensweise im ISPC Adminpanel folglich leider mangelhaft. Wie gut ISPC auch immer sonst ist.
Nachtrag:
Der Support von Start SSL meinte, dass der mit dem Zertifikat verbundene Fehler auch bei anderen Browsern (nicht nur iPhone) der Fall wäre. Das Zertifikat wäre einfach wegen der fehlenden PEM-Dateien nicht richtig installiert.
Zudem habe ich dieses Thema in den Bugtracker gepostet: http://bugtracker.ispconfig.org/index.php?do=details&task_id=1005
LG,
pee
Zuletzt bearbeitet: