SSL-Zertifikat erzeugt - was nun?

Mean

New Member
Hallo,

könnt ihr mir vielleicht weiterhelfen? Ich nutze ispConfig und habe einige Formulare erzeugt, die ich nun über ein SSL-Zertifikat schützen möchte.

Nun ist das Zertifikat erzeugt und über ispConfig aufrufbar,... was muss ich denn nun machen, dass ich einzelne .php-Seiten schützen kann? Geht das über ispConfig oder muss ich dafür eine .htaccess-Datei anpassen?

Für eine Antwort bin ich sehr dankbar.

Vielen Dank und viele Grüße,

Dirk
 
Ich kenne ispCP nicht, aber ich würde einen SSL-vHost anlegen (subdomain), oder das Zertifikat in einen vorhandenen vHost einbinden (weiss ich aber nicht wie das mit ispcp geht).
 
Bei ISPCP ist es am einfachsten:

1.
root# nano /etc/apache2/sites-enabled/ispcp-ssl.conf

Dort den vHost der entsprechenden Domain aus /etc/apache2/sites-enabled/ispcp.conf 1 zu 1 übertragen.

2.
Folgende Änderungen durchführen:

<VirtualHost xxx.xxx.xxx.xxx:80> ändern auf <VirtualHost xxx.xxx.xxx.xxx:443>

Unter dem Eintrag: ServerAlias

folgende Einträge ergänzen:

Code:
SSLEngine           on
SSLCertificateFile  /pfad/zu/crt/file/blabla.crt
SSLCertificateKeyFile       /pfad/zu/key/file/blabla.key
SSLCertificateChainFile /pfad/zu/chain/file/blabla.ca-bundle

3.
vergewissern, dass SSL Ports eingerichtet sind und ssl aktiviert wurde.

root# cd /etc/apache2/mods-enabled
root# ls-l

in der Liste sollte dann ssl.load zu finden sein.

root# nano /etc/apache2/ports.conf

Hier sollte ein Eintrag wie Folgt aufzufinden sein:

Code:
<IfModule mod_ssl.c>
    # SSL name based virtual hosts are not yet supported, therefore no
    # NameVirtualHost statement here
    Listen 443
</IfModule>

Anschließend Apache neustarten und der SSL vHost sollte über https:// aufrufbar sein.

root# /etc/init.d/apache2 restart
 
Das Zertifikat muß aber auch zu der Subdomain des Vhosts für die verschlüsselten Seiten passen, sonst gibt es immer eine Fehlermeldung.
 
Hallo zusammen,

wow, das ging ja ratz fatz mit den Antworten!

Vielen Dank hierfür und auch für die Ausführlichkeit!

Ich werde jetzt mal damit rumprobieren und mich noch mal melden, falls es nicht klappen sollte (wobei ich denke, dass es passt, bei der Schritt-für-Schritt-Anleitung).

Vielen Dank und viele Grüße,

Dirk
 
Back
Top