Meerdere SSL sites in één NLB cluster

Pagina: 1
Acties:

  • ugo
  • Registratie: December 2002
  • Laatst online: 15-12-2009
Ik probeer meerdere SSL-sites op te zetten in 1 NLB cluster.
Nu weet ik dat ik voor elke SSL site 1 certificaat en 1 uniek IP nodig heb waar die site naar luistert.
De certificaten heb ik. Nu heb ik de cluster zo ingesteld dat ik een extra virtueel IP voor de cluster heb (probeer op dit moment gewoon 2 sites aan de praat te krijgen). Wanneer ik nu aan deze 2 sites elk een certificaat toewijs, en ik laat elk van de sites naar 1 IP van de cluster luisteren, dan lukt het prima voor HTTP, maar voor HTTPS krijg ik het gewraakte "the page cannot be displayed".
Ik heb hier al een hele hoop over gegoogled, en hetgeen wat ik vind maakt me niet bijzonder blij, want als men al zegt dat het lukt, lijkt het dat ik alles correct geconfigureerd heb. Ik moet iets over het hoofd zien, maar ik heb er geen idee van wat.
(het gaat om Windows 2003 webservers, met NLB en IIS)
Iemand raad?

  • Equator
  • Registratie: April 2001
  • Laatst online: 14:25

Equator

Crew Council

#whisky #barista

Tja, dit is natuurlijk een beetje natte vinger werk zonder wat meer informatie, maar heb je voor beide sites het SSL poort nummer (443 duh) wel ingevuld?
Staat SSL als required?
Wat krijg je als resultaat bij het volgende commando (wanneer je SSL aan hebt staan) op1 van de servers? (even geen idee hoe dat werkt met een NLB cluster)
c:\>netstat -an |findstr LIST |findstr 443

Heb je host headers ingevuld of niet ?
Meer info please :)

  • ugo
  • Registratie: December 2002
  • Laatst online: 15-12-2009
Ja sorry, was inderdaad een beetje vaag.
Nee SSL is niet required. (Of toch niet voor de gehele website)
De hostheaders zijn ingevuld ja.

TCP 0.0.0.0:443 0.0.0.0:0 LISTENING


En dit is het resultaat van dit commando.

Ik probeer het op dit moment gewoon op te zetten op een testserver, waar ik nu een cluster geconfigureerd heb van 1 server, met gewoon 2 sites.
(en even erbij, heb zelf redelijk weinig ervaring met IIS, spijtig genoeg)

[ Voor 7% gewijzigd door ugo op 14-08-2007 08:46 ]


  • Equator
  • Registratie: April 2001
  • Laatst online: 14:25

Equator

Crew Council

#whisky #barista

Heb je in de eigenschappen van de website aangegeven op welk IP adres hij moet luisteren, of heb je de default (op alle adressen) laten staan.. :)

  • ugo
  • Registratie: December 2002
  • Laatst online: 15-12-2009
Hier staat aangegeven op welk IP ze moeten luisteren. Dit zijn uiteraard wel cluster adressen. Eéntje het main IP van de cluster, en de andere een virtueel IP van de cluster.

  • ugo
  • Registratie: December 2002
  • Laatst online: 15-12-2009
Ok, ik heb het gevonden.
Zoals ik al dacht iets heel stoms.
Wanneer ik het IP adres waar de site naar moet luisteren aanpas in IIS, dan past hij dit wel aan, maar NIET voor SSL, dit blijft gewoon op het oude IP adres staan. Wanneer ik dan de SSL poort van de site verwijder, even apply, en dan de poort weer terug zet, dan zet hij het juiste ip adres erin.
Manueel aanpassen ging hier ook niet direct omdat het over een IP adres gaat dat niet meer op deze server bestond. Ik zou denken dat dat een klein bug in IIS is. Maar bedankt voor de hulp alleszins!
Pagina: 1