Plesk 9.2 und das falsche Sicherheitszertifikat

bigscheff

Registered User
Hallo,

ich habe vor 2 Tagen einen neuen RootDS von S4Y (linux 11.2, Plesk 9.2) angemietet. Neben den (bei mir üblichen?) S4Y-Startschwierigkeiten (fehlerhaftes template, fehlender Lizenzschlüssel) macht mir ein weiteres Problem Kopfzerbrechen. Vorab muss ich sagen, ich habe bislang noch nie mit Plesk gearbeitet. Auf meinem bisherigen System lief confixx. Im Gegensatz zu diesem wird das plesk control panel über https aufgerufen. Abgesehen, dass ich mich mangels Notwendigkeit noch nie mit SSL beschäftigen musste, gehört das folgende in Richtung "böhmische Dörfer". Beim Aufruf des Plespanels erhalte ich von Anbeginn vom Browser

Code:
Dieser Verbindung wird nicht vertraut

Sie haben Firefox angewiesen, eine gesicherte Verbindung zu xyz.server4you.de:8443 aufzubauen, es kann aber nicht überprüft werden, ob die Verbindung sicher ist.

Wenn Sie normalerweise eine gesicherte Verbindung aufbauen, weist sich die Website mit einer vertrauenswürdigen Identifikation aus, um zu garantieren, dass Sie die richtige Website besuchen. Die Identifikation dieser Website dagegen kann nicht bestätigt werden.
          
Was sollte ich tun?
Falls Sie für gewöhnlich keine Probleme mit dieser Website haben, könnte dieser Fehler bedeuten, dass jemand die Website fälscht. Sie sollten in dem Fall nicht fortfahren.

xyz.server4you.de:8443 verwendet ein ungültiges Sicherheitszertifikat.

Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst signiert wurde.
Das Zertifikat gilt nur für plesk.

(Fehlercode: sec_error_untrusted_issuer)

Was tun? Nicht nur, dass die Meldung nervig ist, sie hinterlässt auch immer ein schlechtes Karma. Abgesehen davon, dass ich selbst nicht wirklich sicher bin, was beim Aufruf tatsächlich passiert (vielleicht doch mal Manipulation?) hinterlässt es spätestens, wenn der Server auch für Kunden offen ist, einen verdammt schlechten Eindruck, wenn die diese Meldung beim Aufruf des Kundenpanels bekommen (noch nicht ausprobiert, aber gehe ich mal von aus). Meine diesbzgl. Anfrage vor 2 Tagen an S4Y ist jedenfalls bis heute nicht beantwortet worden. Die Meldung dauerhaft im Browser zu unterdrücken halte ich nicht für den richtigen Weg.

Meine Frage: Ist irgendjemandem schon Ähnliches mit Plesk geschehen (wenn sich da keiner meldet, sollte ich mir vielleicht doch mal Gedanken machen) und wenn ja, wie wurde das Problem behoben?

Da ich mich mit SSL (s.o.) nicht wirklich auskenne, kann ich z.Zt. nicht beurteilen, ob ich S4Y (mal wieder) wegen einer unzureichenden Installation in die Zange nehmen muss. Vielleicht muss aber nur irgendwo irgendwas eingestellt werden, von dem ich derzeit aber nicht den Hauch einer Idee hätte.

Dank schon mal vorab für Eure Hilfe/Ideen

Greetz, BS
 
Hallo,
das ist normal, weil für die Domain kein "richtiges" SSL-Zertifikat hinterlegt ist. Daher kommt es zu den Warnmeldungen des Browsers:

Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst signiert wurde. Das Zertifikat gilt nur für plesk.

Abhilfe: Ordentliches Zertifikat "kaufen" und hinterlegen, dann bekommst du für die Domain, über welche du auf Server zugreifst, keine Warnmeldung mehr.

Sobald du dich aber über eine Kundendomain einloggen willst, hast du wieder das gleiche Problem, müsstest also für alle Domains Zertifikate kaufen, oder halt einfach damit leben (ist billiger :))

LG
 
Boah, na das ist ja ätzend.....
Aber wird denn für jeden Kunden ein eigenes "Mini-Plesk" in jedem vhost installiert? Ich würde (ohen Kenntnis der Details) erst mal vermuten wollen, dass immer dasselbe aufgerufen wird, in Abhängigkeit des Benutzers nur mit eingeschränkten Features (nach Einstellung).

Dank Dir für die Antwort.

Greetz
BS
 
Ja in der Tat, es ist immer das gleiche Plesk, dass auf dem gleichen Port hört.
Ich gebe z.B. meinen Kunden eine Domain (domain.tld), mit der sie das Controlpanel erreichen können.

Für diese Domain habe ich ein Sicherheitszertifikat gekauft (bei 1und1 & Strato übrigens schon 4 free dabei)
Die Domain hat wiederum einen redirect auf https://domain.tld:8443.


http://www.psw.net/ssl-zertifikate.cfm
 
Last edited by a moderator:
Danke, das ist 'ne ausgezeichnete Idee.
Ich hätte allerdings vermutet, dass beim Aufruf des Controlpanels auch bei 'nem redirect die Meldung kommt.
Naja, da werd' ich mich wohl noch ausgiebig mit befassen müssen. 19,-EUR für'n Zertifikat im Jahr ist ja akzeptabel.

Greetz
BS
 
SSL-Zertifikat an IP-Adresse binden

Bei Plesk reicht es nicht aus, nur ein neues SSL-Zertifikat einzubinden. Viel wichtiger ist es dieses Zertifikat auch an die entsprechende IP-Adresse zu hinterlegen. Sonst wird immer das "Default Certificate" genutzt, was die übliche Fehlermeldung nach sich zieht.

Gruss
Wolfgang
 
Back
Top