SSL einbinden



Jammy

New Member
Hallo,

Auf meinem Rootserver laufen 6 Domains.
Die Gefault VHost leitet auf das /var/www Verzeichnis. AJede DOmain hat ihren eigenen htdocs Ordner /var/www/domain.de

Für eine Domain will ich nun ein SSL Zertifikat einbinden.

<VirtualHost domain.de:443>
SSLEngine On
SSLCertificateFile /etc/apache2/ssl/apache.pem

ServerAdmin [email protected]

ServerName domain.de
ServerAlias www.domain.de

DocumentRoot /var/www/root
<Directory />
Options FollowSymLinks
AllowOverride All
</Directory>
<Directory /var/www/root>
Options -Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
</Directory>

ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
<Directory "/usr/lib/cgi-bin">
AllowOverride None
Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
Order allow,deny
Allow from all
</Directory>

ErrorLog /var/log/apache2/dev_error.log

# Possible values include: debug, info, notice, warn, error, crit,
# alert, emerg.
LogLevel warn

CustomLog /var/log/apache2/dev_access.log combined

Alias /doc/ "/usr/share/doc/"
<Directory "/usr/share/doc/">
Options Indexes MultiViews FollowSymLinks
AllowOverride None
Order deny,allow
Deny from all
Allow from 127.0.0.0/255.0.0.0 ::1/128
</Directory>

</VirtualHost>


Soweit klappt dies auch, rufe ich nur domain.de auf leitet er auf das normale /var/www. Rufe ich https://domain.de leitet er in den entsprechenden Ordner.
Wie kann ich es anstellen das er auch beim aufruf von domain.de direkt in den ordner leitet bzw SSL nutzt?
Wichtig: Die deualt vhost soll weiterhin in das /var/www leiten

Sry für Fehler, Kaffee gerade über die Tastatur gekippt ;)
 
Last edited by a moderator:
Ich hätte in den "normalen" Ordner einfach eine php-Datei mit einem simplen header-redirect direkt auf die https-Seite gelegt.

Alternativ (wegen evtl. Verlinkungen auf die im Shop verlinkten Artikeln, die jetzt schon im Web liegen) geht das bestimmt auch via mod_rewrite, den Link einfach von http auf https umschreiben.
 
Unsicher ob das so richtig ist


---> .htaccess
RewriteEngine On
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://domain.de/$1 [R,L]


MfG
Impact
 
Hallo,

Über eine Weiterleitung bzw .htaccess wollte ich es nicht lösen.
Gibt es den da keine andere Lösung ausser htaccess
 
Hallo,

Nein diese Lösung klpatt leider auch nicht.

http://domain.de leitet mich ins /var/www und https:// in den /var/www/domain.de Ordner
 
Was ist mit
Code:
<VirtualHost *:80>
 ServerAdmin [email protected]
 ServerName domain.de
 ServerAlias www.domain.de # nur wenn der auch umleiten soll
 RedirectPermanent / https://domain.de/
</VirtualHost>
Ich würde übrigens für den SSL-Host nur den Namen verwenden, der auch im Zertifikat steht und keinen Alias mehr definieren - gibt im Browser einen Zertifikatsfehler (außer es steht beide drin oder ist ein Wildcard-Zertifikat).
 
Hallo,

Ok nu scheint alles zu laufen.
Habe aber nun ein anderes Problem. Habe mein SSL Zertifikat heute bei rapidssl zertifizieren lassen.

Vorgehensweise

Console:
openssl genrsa -des3 -out domain.de.key 2048
openssl req -new -key domain.de.key -out domain.de.csr

Dann auf rapidssl signieren lassen.
Nun habe ich eine Email mit 2 Abschnitten

Anhang Mail
Code:
Web Server CERTIFICATE
-----------------

-----BEGIN CERTIFICATE-----
verschlüsselt
-----END CERTIFICATE-----


Code:
INTERMEDIATE CA:
---------------------------------------

-----BEGIN CERTIFICATE-----
verschlüsselt
-----END CERTIFICATE-----

Wie geht es nun weiter? Da mein Englisch nicht so gut ist versteh ich nur die Hälfte in ihrer FAQ
 
Alles ab "BEGIN CERTIFICATE" bis "END CERTIFICATE" in die Zertifikatsdatei kopieren?
Deiner Config nach wäre es /etc/apache2/ssl/apache.pem.
Das Intermediate Certificate gehört nach SSLCACertificateFile (oder den entsprechenden Pfad).
 
Hallo,

Leider nicht. Ich habe den Server vor kurzem neu aufgesetzt mit neuer Config.

Ich habe wie gesagt auf dem Server die 2 Files erstellt

openssl genrsa -des3 -out domain.de.key 2048
openssl req -new -key domain.de.key -out domain.de.csr

Dann bei rapid SSL signieren lassen. Darauf hin kahm die Mail.
Nun habe ich die 2 erstellten Files auf dem server domain.de.csr und domain.de.key und den Inhalt aus der Email.
 
Der Inhalt der Email kopierst Du in domain.de.pem, verschiebst alles nach /etc/ssl/ und lässt SSLCertificateFile auf das neue pem-File zeigen und SSLCertificateKeyFile auf .key.
Falls ein Zwischenzertifikat nötig ist (steht meist in der Email und wird mit geliefert) so wird dies per SSLCACertificateFile eingebunden.

huschi.
 
Besten Dank.

Nun klappt das SSL aber er zeigt mir beim aufruf von http und httpS 2 unterscheidliche seiten an.

An was kann das liegen?
 
Last edited by a moderator:
Leider nicht, beide Pfade stimmen in der vhost datei überein

DocumentRoot "/var/www/kunden/webs/domain/domain.de/"
<Directory "/var/www/kunden/webs/domain/domain.de/">

Auf dem Server laufen mehrere Domain, jede Domain hat ihre eigene Vhost Datei. Auch eine Weiterleitung wie in den ersten Beiträgen beschreieben funktioniert nicht.

Langsam bin ich echt am Verzweifeln.
 
Last edited by a moderator:
Back
Top