vserver Server4You Standartdomainänderung - SSL Certifikate

OJAY

Registered User
Hallo Leute,

da ich meine vServer Standard-Domain endlich mal von der xxxx.vserver.de nach meine.domain.de umstellen wollte, bin ich wie folgt vorgegangen:

Ich habe in der Server4You Administration den Hostname und den Reverse-Eintrag auf meine, vorhanden, gewünschte Domain "meine.domain.de" eingestellt.

Nach einiger Zeit wurde dieses dann auch entsprechend umgesetzt, so das bei einem ping -a auf die IP-Adresse auch meine.domain.de als Antwort aufgelöst wird.

Ich habe jetzt noch drei Probleme/Fragen, bei den ich nicht weiss ob und wie sie zu lösen sind!

Erstens:

In der /var/log/apache2/error_log bekomme ich bei einem Neustart des Apache immer folgende Meldung:

[warn] RSA server certificate CommonName (CN) `xxxx.vserver.de' does NOT match server name!?

Nach längerer Suche bin ich zu der Schlussfolgerung gekommen, das dieses Problem wohl daran liegt, dass mit der Änderung meines Hostnames das Standardmässig, durch Server4You, erstellt SSL Zertifikat nicht mehr gültig ist bzw. natürlich ein Problem mit meinem neuen Hostname hat.

Frage:

Gibt es die Möglichkeit dieses Zertifikat anzupassen, wenn ja wie?

Muss das durch Server4You gemacht werden oder kann ich das selbst machen?

Ich gehe nicht davon aus, das dieses vorhandene Zertifikat ein extra durch Server4You gekauftes Zertifikat ist, liege ich da richtig?

Wenn doch, wie habt Ihr es hinbekommen eurem Server eine individuelle Standard-Domain und Hostname zu geben?

Zweitens:

Unter anderem war mein Ziel, das auf sämtliche Confixx Administrations Menüs (Admin, Reseller, Kunde) per neu definiertem Standard-Domainnamen zugegriffen werden kann. Mit dem Reseller und Kunde funktioniert das auch wunderbar aber woran liegt es eigentlich, das ich das nicht mit dem Admin schaffe?

Denn hierhin komme ich nur über den alten Link:

http://xxxx.vserver.de/admin/allgemein_start.php

Ist das so gewollt oder gibt es auch eine Möglichkeit mit meine.domain.de auf den Admin-Bereich zuzugreifen?

Drittens:

Bei einem Neustart des Apache bekomme ich immer folgende Fehlermeldung:

[warn] NameVirtualHost meine-IP-Adresse:80 has no VirtualHosts

Zu diesem Thema habe ich auch schon einen Thread gefunden, in dem beschrieben wird, dass das Problem dadurch kommt, das der VirtualHost in der httpd.conf und in der confixx_vhost.conf definiert wird, wie folgt:

NameVirtualHost meine-IP-Adresse:80
<VirtualHost meine-IP-Adresse:80>

Angeblich soll man den Eintrag in der httpd.conf auskommentieren aber wenn man das macht, werden auch die Aliase, ..access.log, ...error.log usw. nicht mehr beachtet welche hier definiert werden.

Frage:

Wie kann ich hier eine wirklich saubere Lösung bekommen oder ist es nicht vielleicht wirklich besser mit dieser Fehlermeldung, welche soweit ich feststellen konnte nicht einmal gelogt wird, beim Start vom Apache zu leben?


Veilen Dank für Eure Antworten!!!

Gruß OJAY
 
Hallo OJAY,

zu erstens:

Du kannst Dir ein eigenes Zertifikat erstellen, eine Anleitung dazu gibt's hier glaube ich auch irgendwo im Forum.

zu Zweitens:

ALso bei mir funktioniert es auch mit dem Administrator-Zugang. Allerdings empfehle ich Dir dringendst die Zugänge nur per https://, also per SSL-Verschlüsselung zu nutzen, da ja schon alleine bei der Anmeldung sonst unverschlüsselt die Passwörter durch's Internet übertragen werden.

zu Drittens:

Es reicht, wenn Du den Eintrag "NameVirtualHost meine-IP-Adresse:80" aus der httpd.conf entfernst. Dieser ist in den beiden Dateien vorhanden.

Gruß
tim
 
Last edited by a moderator:
Hi Tim,

erstmal vielen Dank für deine Unterstützung!

Hat soweit alles geklappt, habe mir jetzt ein eigenes Zertifikat erstellt!

Da ich ziemlich lange getüfftelt und gesucht habe um mein Zertifikat wirklich sauber hinzubekommen, möchte ich hierzu die für mich am nützlichsten Links zur Verfügung stellen!

Also einfach mal reinschauen!

Mini-Howto zur Zertifikat-Erstellung von Michael Heimpold:

http://www.heimpold.de/mhei/mini-howto-zertifikaterstellung.htm

Wirklich empfehlenswert, trotdessem das ich noch ein paar persönliche Änderungen gemacht habe.

Und natürlich der Standard:

http://www.apache-ssl.org/#FAQ

"Now I've got my server installed, how do I create a test certificate?"

Eigentlich bin ich erst durch eine Kombination zwischen beiden HowTos zu meinem gewünschten Zertifikat (V3 mit SN und etlichen Erweiterungen) gekommen.

Zu Zweitens kann ich nur sagen, man sollte bei Unix immer auf Gross und Kleinschreiben, bei der Anmeldung achten!


Vielen Dank nochmal und schöne Grüße
 
Back
Top