PhilippWalter
Registered User
Hallo zusammen,
beschäftige mich jetzt seit mehreren Tagen mit der SSL Verschlüsselung und den SSL Zertifikaten.
Eckdaten:
Ich hoste mit einem V-Server (Debian4+Plesk 8.3) mit 1 IP und 10 Domains.
Ich möchtet nun für die Domains, welche jede über eine E-Mailadresse verfügen eine SSL Verschlüsselung für die Dienste pop3, imap(v4) und smtp erstellen.
Dafür habe ich ein eigenes SSL-Zertifikat erstellt und für oben genanntn Dienste angepasst, funktioniert soweit alles wunderbar.
Das Problem welches ich habe ist nun folgendes, für die Domain .aaa0.tld funktioniert das Abrufen der E-Mails mit der einmaliger Bestätigung des "eigenen" Zertifikats (Thunderbird).
Wenn ich aber nun die E-Mails für die Domains .aaa1-9.tld abrufen möchte kommt jedesmal die Meldung, dass das Zertifikat nicht zu der Domain gehört.
Das ist ja auch logisch, weil ich nur ein Zertifikat für Dienste mit einer .domain.tld anlegen kann. Aber es ist nicht zufriedenstellend, wenn nur eine Domain zertifiziert werden kann.
Würden mir zusätzliche IP-Adressen weiterhelfen? (Das wäre ja eine krasse verschwendung an IP-Adressen)
Ich habe auch schonmal von einem SSL-Proxy gehört, benutzt sowas z.B. 1und1?
Kann man sich selbe so einen SSL-Proxy erstellen?
Fragen über Fragen
Bin gespannt auf eure Antworten.
Gruß Flip
beschäftige mich jetzt seit mehreren Tagen mit der SSL Verschlüsselung und den SSL Zertifikaten.
Eckdaten:
Ich hoste mit einem V-Server (Debian4+Plesk 8.3) mit 1 IP und 10 Domains.
Ich möchtet nun für die Domains, welche jede über eine E-Mailadresse verfügen eine SSL Verschlüsselung für die Dienste pop3, imap(v4) und smtp erstellen.
Dafür habe ich ein eigenes SSL-Zertifikat erstellt und für oben genanntn Dienste angepasst, funktioniert soweit alles wunderbar.
Das Problem welches ich habe ist nun folgendes, für die Domain .aaa0.tld funktioniert das Abrufen der E-Mails mit der einmaliger Bestätigung des "eigenen" Zertifikats (Thunderbird).
Wenn ich aber nun die E-Mails für die Domains .aaa1-9.tld abrufen möchte kommt jedesmal die Meldung, dass das Zertifikat nicht zu der Domain gehört.
Das ist ja auch logisch, weil ich nur ein Zertifikat für Dienste mit einer .domain.tld anlegen kann. Aber es ist nicht zufriedenstellend, wenn nur eine Domain zertifiziert werden kann.
Würden mir zusätzliche IP-Adressen weiterhelfen? (Das wäre ja eine krasse verschwendung an IP-Adressen)
Ich habe auch schonmal von einem SSL-Proxy gehört, benutzt sowas z.B. 1und1?
Kann man sich selbe so einen SSL-Proxy erstellen?
Fragen über Fragen
Bin gespannt auf eure Antworten.
Gruß Flip