hansjoachm
Goto Top

IIS10 mit 1und1 Domain Weiterleitung - SSL Problem

Hallo,

ich habe eine Domain mit Zertifikat bei 1und1 erworben und möchte eine sichere Verbindung zum Web auf meinem IIS 10 unter windows 10 herstellen.

Das Zertifikat /Encryption Everywhere DV TLS CA - G1) wird aber von Chrome als "ungültig" erkannt, Edge blockiert die Seite komplett( auch wenn der IIS auf "SSL nicht erforderlich" eingestellt ist, IE gibt sie als Http wieder, sofern SSL nicht erforderlich ist und macht bei 'erforderlich' 403 - Zugriff verboten .

Von 1und1 gibt es keinen weiterführenden Support, jedesmal eine andere irreführende Erklärung.

Meine Sorge ist, dass das Zertifikat am Ende nur im 1und1 Baukasten funktioniert, wobei die Vertragskonditionen auf einmal so sind, dass dieser- infolge eines plötzlich notwendigen neuen Vertrages - den Zukauf von Webspace erfordert und keine Verwendung meines Webspace bei bisherigen 1und1 Domains ermöglichen. Wäre aber bei meinem aspx web eh obsolet.

Meine Frage: sollte ich dranbleiben oder besser gleich umziehen, und wo bekäme ich eine Garantie, dass HTTPS nach dem Umzug mit IIS funktioniert?

Hat da ev. jemand eine Lösung? Gern auch gegen Aufwandsentschädigung...

HansJoachm

Content-Key: 383014

Url: https://administrator.de/contentid/383014

Printed on: April 20, 2024 at 02:04 o'clock

Member: Vision2015
Vision2015 Aug 10, 2018 at 17:34:22 (UTC)
Goto Top
Moin...
Zitat von @HansJoachm:

Hallo,

ich habe eine Domain mit Zertifikat bei 1und1 erworben und möchte eine sichere Verbindung zum Web auf meinem IIS 10 unter windows 10 herstellen.
zu deinem windows 10...???
wozu ?

Das Zertifikat /Encryption Everywhere DV TLS CA - G1) wird aber von Chrome als "ungültig" erkannt, Edge blockiert die Seite komplett( auch wenn der IIS auf "SSL nicht erforderlich" eingestellt ist, IE gibt sie als Http wieder, sofern SSL nicht erforderlich ist und macht bei 'erforderlich' 403 - Zugriff verboten .
jo.. dein pc ist ja auch nicht teil der domain, und teil des hostnamens... oder?

Von 1und1 gibt es keinen weiterführenden Support, jedesmal eine andere irreführende Erklärung.
wozu auch ?

Meine Sorge ist, dass das Zertifikat am Ende nur im 1und1 Baukasten funktioniert, wobei die Vertragskonditionen auf einmal so sind, dass dieser- infolge eines plötzlich notwendigen neuen Vertrages - den Zukauf von Webspace erfordert und keine Verwendung meines Webspace bei bisherigen 1und1 Domains ermöglichen. Wäre aber bei meinem aspx web eh obsolet.
deine sorge ist begründet... geht nur im 1 & 1 baukasten.... und nicht auf deinem PC....

Meine Frage: sollte ich dranbleiben oder besser gleich umziehen, und wo bekäme ich eine Garantie, dass HTTPS nach dem Umzug mit IIS funktioniert?
was machst du da genau ? was willst du genau.... usw....

Hat da ev. jemand eine Lösung? Gern auch gegen Aufwandsentschädigung...
was soll dein ziel genau sein?
Aufwandsentschädigung
dir ist schon klar, das sie meisten hier ca. 130,- netto die stunde kosten... etwa...

HansJoachm
Frank
Member: HansJoachm
HansJoachm Aug 10, 2018 at 18:15:24 (UTC)
Goto Top
ich will einfach nur die Domain auf meinen Server umleiten - was ja kein Problem ist - aber durch Bindung des Zertifikats an meinen Server die Verbindung als sicher darstellen. Dazu muss ich mein Web doch nicht bei dem Provider zu laufen haben, der die Domain führt. Schließlich haben sie extra einen .pfx download für windows Rechner und der Server nimmt das Zertifikat ja an...

Tips die zum Erfolg führen sind'n Taler wert. Aber ich mach den Kram auch schon seit 40 Jahren ...
Member: Vision2015
Solution Vision2015 Aug 10, 2018 at 18:30:21 (UTC)
Goto Top
Moin....
Zitat von @HansJoachm:

ich will einfach nur die Domain auf meinen Server umleiten - was ja kein Problem ist -
ist es ja auch nicht...
aber durch Bindung des Zertifikats an meinen Server die Verbindung als sicher darstellen. Dazu muss ich mein Web doch nicht bei dem Provider zu laufen haben, der die Domain führt. Schließlich haben sie extra einen .pfx download für windows Rechner und der Server nimmt das Zertifikat ja an...
ja.. das zertifikat ist aber nicht für deinen PC!
du kannst jede *.pfx einbinden... allerdings muss es auch für deinen host sein! also erstelle für dein web ein zertifikat!
Using IIS 10 to Create Your CSR


Tips die zum Erfolg führen sind'n Taler wert. Aber ich mach den Kram auch schon seit 40 Jahren ...
Aber ich mach den Kram auch schon seit 40 Jahren
was genau?

Frank
Member: HansJoachm
HansJoachm Aug 10, 2018 at 19:57:04 (UTC)
Goto Top
Ich will den thread nicht ueberfordern. Sagen wir-commodore3000, Atari, ein ab 98. ARDuino Netzanwendungen {smart home} und einiges dazwischen. Aktuell ein Progrsmm zur Umsetzung von keyboard auf Bandonion, was man halt so braucht:=}

Danke erstmal. Ich checke das morgen.
Member: HansJoachm
HansJoachm Aug 11, 2018 at 07:22:27 (UTC)
Goto Top
was ich nicht verstehe, ist der Überprüfungsweg. Da fordert ein Gast beim Provider die Seite zu einer domain an. Die Anforderung wird an den IIS weitergeleitet, mittels Zertifikat kryptisiert und am Domainnamen evaluiert. Der Browser des Gastes überprüft die Richtigkeit des Zertifikates. Aber wie kommt die Domainbindung rein? ich dachte, da der Domainname vom Provider ausgegeben wird, wird er beim Zertifikat des Providers automatisch eingefügt...

Wenn ich das Zertifikat selbst erstelle, müsste ich es dann nicht an den Provider überstellen? Oder ist die Überprüfung nur eine Sache zwischen IIS und Browser des Gastes und den Domainnamen kann ich einfach so einfügen?
Member: Vision2015
Solution Vision2015 Aug 11, 2018 at 16:06:34 (UTC)
Goto Top
Moin...
Zitat von @HansJoachm:


Wenn ich das Zertifikat selbst erstelle, müsste ich es dann nicht an den Provider überstellen?
nein...
Oder ist die Überprüfung nur eine Sache zwischen IIS und Browser des Gastes und den Domainnamen kann ich einfach so einfügen?
richtig... nicht nur kann, sondern auch ein muss....

Frank
Member: HansJoachm
HansJoachm Aug 12, 2018 at 10:47:54 (UTC)
Goto Top
... das inklusive Geotrust Zertifikat von 1und1 entspricht wohl digicert und macht die Domain Evaluierung bei der Ausstellung. Da scheue ich mich, versuchsweise ein neues Zertifikat zu kaufen, das dann vielleicht auch nicht funktioniert. Let's encrypt wiederum lässt sich auf 1und1 nicht installieren. Spricht wohl doch fürn Providerwechsel. Welcher Provider wäre denn angesagt?

HansJoachm
Member: Vision2015
Vision2015 Aug 12, 2018 at 11:35:38 (UTC)
Goto Top
moin...
Zitat von @HansJoachm:

... das inklusive Geotrust Zertifikat von 1und1 entspricht wohl digicert und macht die Domain Evaluierung bei der Ausstellung. Da scheue ich mich, versuchsweise ein neues Zertifikat zu kaufen, das dann vielleicht auch nicht funktioniert.
wenn dein Host-Name deines Win 10 PC´s mit drin steht (im Zertifikat) ist alles ok...

Let's encrypt wiederum lässt sich auf 1und1 nicht installieren. Spricht wohl doch fürn Providerwechsel. Welcher Provider wäre denn angesagt?
du wirst immer das gleiche problem haben....und ich glaube, du hast das problem nicht wirklich verstanden!
Kostenloses SSL Zertifikat von Let’s Encrypt auf Microsoft IIS installieren
1 minute google...... und dein problem ist erledigt!

HansJoachm
Frank
Member: HansJoachm
HansJoachm Aug 12, 2018 at 14:19:38 (UTC)
Goto Top
.. das ist heiß. Beim letzten Link zu Digicert war zwar die Zertifikatsanfordrung nachvollziehbar, verzweigte dann aber zum Zertifikatskauf für 140$/anno ... Danach kam dann die Installationsanweisung für das angeforderte Zertifikat. Bei Let's Encrypt stand 1und1 nicht auf der Liste der kooperierenden Provider. Liest sich so, dass der Zertifikatsaussteller bei whois oder dem Provider Anforderung und Besitzer der Domain abgleichen muss. Wenns nur enkrypted wird, kann ja eigentlich jeder die Domain nachahmen. Mal sehen, ob's diesmal klapptface-smile
Member: Vision2015
Solution Vision2015 Aug 12, 2018 at 15:32:16 (UTC)
Goto Top
na wo du dein Zertifikat kaufst, ist völlig egal.... das prinzip ist das gleiche!
Bei Let's Encrypt stand 1und1 nicht auf der Liste der kooperierenden Provider.
Wenns nur enkrypted wird, kann ja eigentlich jeder die Domain nachahmen.
jetzt bin ich mir sicher, du hast kein wort verstanden...
du brauchst ein zertifikat für deinen host, also für deinen pc, deinen IIS... und nicht für 1 & 1...

Frank...
Member: HansJoachm
HansJoachm Aug 12, 2018 at 17:06:46 (UTC)
Goto Top
... ich versuchs ja
Member: HansJoachm
HansJoachm Dec 31, 2018, updated at Jan 10, 2019 at 05:59:08 (UTC)
Goto Top
... die 100€ Erfolgshonorar sind noch zu habenface-smile Vielleicht klappt's ja im neuen Jahr! Ansonsten allen einen guten Rutsch ...


... Jetzt geht's.