getreidemuehlen
-


Hinweise


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten
Alt 23.05.2004, 21:48   #1
TP-Junior
 
Registriert seit: Mar 2002
|HB| macht alles soweit korrekt

Problem beim Einrichten von SSL unter WAMP


Hallo!
Irgendwie habe ich übelste Probleme meinem Webserver SSL beizubringen.
Habe im Netz gesucht und es mal mit DIESER Anleitung versucht. Habe den Apache 1.3.31 gewählt und eigentlich sah auch alles ganz prima aus. Der Server startet und PHP INFO gibt sogar folgendes zurück:
Apache Version : Apache/1.3.31 (Win32) mod_ssl/2.8.17 OpenSSL/0.9.7d PHP/4.3.4

Mein Problem ist nur, dass wenn ich versuche eine Seite mit https aufzurufen, einfach nichts angezeigt wird. "Die Seite konnte nicht gefunden werden" heisst es dann. In der httpd.conf habe ich, wie im Tutorial beschrieben u.a. folgenden Teil angefügt:
Zitat:
<VirtualHost 192.168.0.1:443>
ServerName localhost
DocumentRoot c:/wwwroot
SSLEngine On
SSLCertificateFile conf/ssl/test-zertifikat.crt
SSLCertificateKeyFile conf/ssl/test-zertifikat.key
</VirtualHost>
Der DocumentRoot ist richtig und dort befinden sich auch Dateien, jedoch will er mir die nicht anzeigen
Hat evtl. jemand einen Tipp für mich?
Danke und Gruß
|HB|
|HB| ist offline   Mit Zitat antworten


Alt 23.05.2004, 22:04   #2
TP-Urgestein
 
Benutzerbild von webcreate
 
Registriert seit: Nov 2003
Ort: NRW
webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts
Also mein VHost sieht wie folgt aus.
Code:
 <VirtualHost _default_:443>
 ServerName domain.tld
 ServerAlias domain.tld *.domain.tld
 DocumentRoot C:/Daten 
 SSLEngine On
 SSLCertificateFile conf/ssl/mein-zertifikat.cert
 SSLCertificateKeyFile conf/ssl/mein-zertifikat.key
 </VirtualHost>
Zusätzlich hab ich folgendes in der httpd.conf stehen
Code:
 <IfModule mod_ssl.c>
 	Include conf/ssl.conf
 </IfModule>
Die ssl.conf siht wie folgt aus
Code:
 Listen 443
 
 # see http://www.modssl.org/docs/2.4/ssl_reference.html for more info
 #SSLMutex sem
 SSLRandomSeed startup builtin
 SSLSessionCache none
 
 ErrorLog logs/ssl.log
 LogLevel info
 # You can later change "info" to "warn" if everything is OK
Eigntlich hast Du ja fast alles gleich, wenn Du nach den HowTo gegangen bist.
Versuch es doch mal mit den Änderungen, wie es bei mir ist, vielleicht geht es ja dann.
__________________
Gruß Mark
Mein Blog zum TP || XING Profil || grafiker.de Profil || How to use GOOGLE || PS Kniffe
emCalculator 1.0



webcreate IT SOLUTIONS
www.webcreate-nrw.de
webcreate ist offline   Mit Zitat antworten
Alt 24.05.2004, 11:09   #3
TP-Junior
 
Registriert seit: Mar 2002
|HB| macht alles soweit korrekt
Danke für die Antwort.
Habe es jetzt auch endlich auf meinem lokalen Testsystem laufen.
Doch auf meinem Webserver will der Mist einfach noch nicht. Obwohl ich sämtliche Webserververzeichnisse rüberkopiert (und natürlich die Pfade,SSL Schlüssel, httpd.conf angepasst) habe. Das OS ist auch dasselbe, jedoch will er hier weiterhin kein SSL.
Naja...werde wohl noch ein wenig rumprobieren müssen.
Danke und Gruß
|HB|
|HB| ist offline   Mit Zitat antworten
Alt 24.05.2004, 15:45   #4
TP-Junior
 
Registriert seit: Mar 2002
|HB| macht alles soweit korrekt
Habe es nun auch auf dem Server zum Laufen bekommen.
Das Problem dort war folgendes:
Der Server war nach aussen über eine feste IP (80....) erreichbar. Intern hatte er eine andere (172...) IP Adresse. Anfragen an die 80er IP wurden entsprechend an die 172er durchgeroutet. Das Problem war nun folgendes:
Dem Webserver hatte ich zunächst in der httpd.conf als Servername die externe IP Adresse (80...) gegeben. Entsprechend sah mein SSL Part in der httpd.conf folgendermassen aus:
Zitat:
<VirtualHost 80.xxx.xxx.xxx:443>
ServerName localhost
DocumentRoot "C:/wwwroot"
SSLEngine On
SSLCertificateFile conf/ssl/test-zertifikat.crt
SSLCertificateKeyFile conf/ssl/test-zertifikat.key
</VirtualHost>
HTTP Zugriffe von aussen waren so ohne weiteres möglich. Nur Zugriffe über HTTPS führten ins Leere.
Dann habe ich irgendwann mal testweise statt der 80er IP Adresse die interne 172er IP Adresse verwandt. Als Common Name bei der Erstellung des SSL Zertifikates habe ich entsprechend die jeweilige IP Adresse eingetragen.
Und schon funktionierte der SSL Zugriff auch von aussen, obwohl diese IP Adresse nach aussen hin niemals auftaucht.
Jetzt möchte ich mir noch ein Zertifikat zulegen. Verstehe ich es richtig, dass ich hier bei der Generierung der CSR Datei dieselben Daten eingeben sollte, wie zuvor bei meinem "Testzertifikat"? Also wieder die interne IP Adresse als Common Name?
Kann mir hier evtl. jemand einen Anbieter für derartige Zertifikate empfehlen?
Verisign ist ja bekannt, die wollen aber auch mal eben 350$ haben. thawte.com möchte immerhin "nur" noch 200 Euro/Jahr haben. Evtl. hat hier ja noch jemand einen Tipp.
Danke und Gruß
|HB|
|HB| ist offline   Mit Zitat antworten
Alt 24.05.2004, 19:32   #5
TP-Urgestein
 
Benutzerbild von webcreate
 
Registriert seit: Nov 2003
Ort: NRW
webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts
Die Frage ist, was Du mit dem Zertifikat willst, soll es ein rechtsgültiges sein, z.b. für ein Shopsystem, oder soll es nur zu Verschlüsselung der Kommunikation dienen?
Für das rechtsgültige wird es nicht gerade billig, wer da allerdings der günstigste Anbieter ist weiß ich nicht.
Allerdings solltest Du darauf achten, dass der Anbieter eine qualifizierte Signatur erstellen kann und dieser Anbieter einer Anbieter-Akkreditierung unterliegt (bsp versign).
Für den privaten Gebrauch reicht doch das selbst erstellte Zertifikat, so ist zumindest die Kommunikation gesichert, jedoch sind diese SelfSign-Signaturen nicht für das rechtsgültige eCommerce zulässig.
Weitere Infos dazu findet man unter anderem beim BSI (www.bsi.de), sonst spuckt google da auch viele Infos zu aus.
__________________
Gruß Mark
Mein Blog zum TP || XING Profil || grafiker.de Profil || How to use GOOGLE || PS Kniffe
emCalculator 1.0



webcreate IT SOLUTIONS
www.webcreate-nrw.de
webcreate ist offline   Mit Zitat antworten
Alt 24.05.2004, 19:44   #6
TP-Junior
 
Registriert seit: Mar 2002
|HB| macht alles soweit korrekt
Vielen Dank nochmal für die Hinweise.
Habe das nun endlich alles hinbekommen und werde mich morgen mal um ein rechtsgültiges Zertifikat kümmern, da es für einen Shop gedacht ist.
Gruß
|HB|
|HB| ist offline   Mit Zitat antworten
Antwort

  Aktuelles Thema
  TP Hilfe Forum > Technik & Software > Server & Provider
Problem beim Einrichten von SSL unter WAMP Problem beim Einrichten von SSL unter WAMP
« apache instn win98 | Riesen Problem mit .htaccess, bitte um schnelle Hilfe. »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Problem mit QuellCode von Amazon vincent26 GoLive 7 17.11.2003 20:20
Problem mit Online-Hilfe in PS7.x und IR unter OSX Dirk Levy Photoshop 0 02.06.2003 13:38
Farben (Rottoene) erhalten beim Wandeln von RGB zu CMYK Nice Photoshop 14 24.03.2003 18:46
Problem mit einrichten eines Apache Webservers/php/sql am PC sugar2 Traum-Dynamik 8 17.07.2002 07:54
Problem beim Exportieren von Fireworks Popup! iworker Fireworks 6 11.01.2002 17:30


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:53 Uhr.

Powered by: vBulletin Version 3.7 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. / Search Engine Friendly URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.
Traum-Projekt.com | Suchen | Archiv | Impressum | Kontakt | | | Nach oben |



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67