Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IIS 7 SSL unterschiedliche Zertifikate

Mitglied: thomas-99

thomas-99 (Level 1) - Jetzt verbinden

03.10.2012 um 09:21 Uhr, 7800 Aufrufe, 11 Kommentare

Hallo zusammen,

wir haben mehrere Domains www.domain1.de und www.domain2.com.
Dafür gibt es jetzt SSL Zertifikate. Wie bekomme ich diese zugeordnet?
Über die IIS Verwaltung geht das gar nicht, da er hier wegen gleicher IP und gleichen Port 443 das nicht bindet. Über die applicationHost.config ist dies möglich. Allerdings kann ich die importierten SSL Zertifikate nicht zuordnen. Ich kann wohl SSL über IP, Port 443 und Hostheader korrekt binden, nur eben das korrekte Zertifikat nicht zuordnen.
Die Zertifikate funktionieren, allerdings bekomme ich immer nur jeweils eins zum Laufen.

Hat jemand eine Idee?

DANKE
Ciao thomas
Mitglied: Dani
03.10.2012 um 09:31 Uhr
Moin,
grundsätzlich kann IIS nicht mit Server Name Indication umgehen. Aber es versuch folgenden Trick.
Im Notfall hast aber keinen Microsoft Support!


Grüße,
Dani
Bitte warten ..
Mitglied: thomas-99
03.10.2012 um 10:01 Uhr
Hi Dani,

danke für den Trick! Das hätte allerdings zur Folge, dass der Browser "meckert" wegen dem "ungültigen" Zertifikat. Und genau das wird der Kunde so nicht akzeptieren. Ist schon schwach, wenn das im IIS7 nicht möglich ist. Der Apache kann das, soweit ich weiß, na ja bringt mir nicht viel.

Ciao thomas
Bitte warten ..
Mitglied: Dani
03.10.2012 um 10:06 Uhr
Moin,
du brauchst dann eben mehrere IP-Adressen.
Bitte warten ..
Mitglied: thomas-99
03.10.2012 um 10:38 Uhr
Hi Dani,

jep mit unterschiedlichen IPs geht es. Angenommen www.domain3.de und www.domain3.com wollen auch SSL. Kann ich hier die IPs noch einmal verwenden? ... oder braucht es noch einmal neue IPs?

Ciao thomas
Bitte warten ..
Mitglied: Dani
03.10.2012 um 10:40 Uhr
Die Antwort hast du dir selber schon gegeben.
Bitte warten ..
Mitglied: filippg
03.10.2012 um 20:27 Uhr
Hallo,

Die Zertifikate funktionieren, allerdings bekomme ich immer nur jeweils eins zum Laufen.
Meines Erachtens ist das Behaviour by design, und zwar des Designs von HTTPS und nicht des IIS, und es ist auch ein Gerücht, dass Apache mehr können würde.
Bei HTTPS wird _erst_ eine SSL-Verbindung (Tunnel) aufgebaut, und _dann_ darüber der Request (der ja durchaus auch vertraulich ist!) übertragen. In diesem Request steht dann auch der Hostheader.
Sprich: Hostheader wird übertragen, _nachdem_ die Verschlüsselung aufgebaut wurde, daher kann auch nicht ein passendes Zertifikat auf Basis des Hostheaders ausgewählt werden.

Eines bessern lasse ich mich gerne belehren.

Gruß

Filipp
Bitte warten ..
Mitglied: Berrnd
03.10.2012 um 20:55 Uhr
Hi Filipp,

dann möchte ich mal belehren: :P
-> https://de.wikipedia.org/wiki/Server_Name_Indication (Wurde ja oben auch schon angesprochen.)

Genau das kann eben der IIS 7 nicht, der neue IIS 8 solls nun können. Apache und auch Nginx können dies schon seit "Ewigkeiten".
Mittels SNI wird der "server_name", was laut Spezifikation nicht zwingend der Hostheader sein muss, praktisch ist er es aber natürlich doch, bereits beim Verbindungsaufbau mitgesendet. So kann der Server dann eben ein passendes Zertifikat wählen.

Schönen Abend,
Bernd
Bitte warten ..
Mitglied: filippg
03.10.2012, aktualisiert um 21:18 Uhr
Ah, danke, wieder etwas gelernt!
Bitte warten ..
Mitglied: Dani
03.10.2012 um 21:05 Uhr
Genau das kann eben der IIS 7 nicht, der neue IIS 8 solls nun können. Apache und auch Nginx können dies schon seit "Ewigkeiten".
Richtig, funktioniert problemlos.
Bitte warten ..
Mitglied: thomas-99
04.10.2012 um 12:30 Uhr
Hallo Zusammen,

IIS7 kommt damit nicht zurecht .... und für jedes Zertifikat eine eigene IP ... das ist im Zeitalter von nur noch wenigen IPs natürlich keine Option.
Schade nur, dass man nicht den IIS7 auf IIS8 updaten kann. Auch hier, der Apache kann das und ist günstiger ...

Ciao thomas
Bitte warten ..
Mitglied: Dani
04.10.2012 um 12:33 Uhr
IIS7 kommt damit nicht zurecht .... und für jedes Zertifikat eine eigene IP ... das ist im Zeitalter von nur noch wenigen IPs natürlich keine Option.
Kostet eben alles Geld inzwischen. Wir hatten Glück wir haben uns vor 1 Jahr 2x /24 als PI-Netz zugelegt.
Bitte warten ..
Ähnliche Inhalte
Server
IIS 7 SSL Zertifikat erneuern
gelöst Frage von KonradiusServer2 Kommentare

Hallo zusammen, ich will die nächsten Tage das SSL Zertifikat auf unserem Server aktualisieren, habe es allerdings noch nie ...

Hosting & Housing

Plesk Domains, 1 IP, unterschiedliche SSL Zertifikate

Frage von conym18Hosting & Housing10 Kommentare

Hallo zusammen, ich habe einen Plesk (12.0.18 Update #96) unter Linux. Ich habe insgesamt 30 Kunden, jeder Kunde hat ...

Verschlüsselung & Zertifikate

Problem mit SSL zertifikat im IIS unter Windows 2012 R2

gelöst Frage von ScrisesVerschlüsselung & Zertifikate6 Kommentare

Hallo Admins, seit heute habe ich folgendes Problem beim importieren eines gekauften Zertifikates der Firma GoDaddy. Wie wurde das ...

Verschlüsselung & Zertifikate

Welches SSL-Zertifikat?

gelöst Frage von Leo-leVerschlüsselung & Zertifikate4 Kommentare

Servus Zusammen, wir möchten unsere domains mit Zertifikaten ausstatten. Nun Frage ich mich, welches dafür am besten wäre. Am ...

Neue Wissensbeiträge
Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 1 StundeInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Erkennung und -Abwehr

Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus

Information von kgborn vor 13 StundenErkennung und -Abwehr

Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, ...

Windows 10

Windows 10 on ARM: von Microsoft entfernte Info - Klartext, was nicht geht

Information von kgborn vor 15 StundenWindows 10

Windows 10 on ARM ist ja eine neue Variante, die Microsoft im Verbund mit Geräteherstellern am Markt etablieren will. ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgborn vor 15 StundenMicrosoft9 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1026 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall15 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...

Server
Route-Befehl Unterstützung (unter CMD)
gelöst Frage von FKRR56Server15 Kommentare

Guten Tag , i.M. habe ich Probleme über den CMD-Route-Befehl ein Routing auf einen entfernten Server zuzulassen. Der Server ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)15 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...