Toon posts:

SSL in ISPConfig

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een probleem met de configuratie van SSL op ISPConfig.

Situatie: de server draait op 2 ip's, aangezien je maar 1 SSL certificaat per ip kan draaien. Eén SSL certificaat is voor het inloggen op ISPConfig, en de ander wil ik op een project site gaan gebruiken.

Nu draait er een website op http://www.domein.nl. De beveiligde pagina's wil ik op http://secure.domein.nl gaan draaien.

De site draait op het 2e ip en ik heb SSL aangezet. Hierna heb ik het certificaat toegevoegd aan het SSL tabje van het project.

Probleem: https://secure.domein.nl werkt, maar het laad niet de content van http://www.domein.nl zien. Ik zie een Fedora test page, ISPConfig kijkt dus niet naar de webroot van http://www.domein.nl, maar naar /var/www/html/. Hoe kan ik dit zo configureren dat het https adres zeg maar een alias wordt, zodat ik pagina's die ik beveiligd wil hebben simpelweg op dat adres kan benaderen (kan ik eenvoudig instellen via TYPO3).

  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 19:15
De SSL config van je webserver is een andere dan die van de non-SSL. Je moet dus een zelfde config aanmaken voor secure.domein.nl als www.domein.nl. Simpel een alias is er voor Apache niet bij vziw.

Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog


Verwijderd

Topicstarter
gertvdijk schreef op vrijdag 06 februari 2009 @ 08:44:
De SSL config van je webserver is een andere dan die van de non-SSL. Je moet dus een zelfde config aanmaken voor secure.domein.nl als www.domein.nl. Simpel een alias is er voor Apache niet bij vziw.
Ok, en hoe run ik dan een script van www.domein.nl op secure.domein.nl?

  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 19:15
Verwijderd schreef op vrijdag 06 februari 2009 @ 08:46:
Ok, en hoe run ik dan een script van www.domein.nl op secure.domein.nl?
Ik weet niet hoe ISPconfig werkt, maar het is gewoon hetzelfde als een non-SSL domein. Voorbeelden:
config default:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
NameVirtualHost *:80
<VirtualHost *:80>
       ServerName www.domein.nl

       ServerAdmin gert@localhost

       DocumentRoot /var/www/site
       <Directory />
               Options FollowSymLinks
               AllowOverride None
       </Directory>
       <Directory /var/www/site/>
               Options FollowSymLinks MultiViews
               AllowOverride All
               Order allow,deny
               allow from all
       </Directory>

       ErrorLog /var/log/apache2/error.log

       # Possible values include: debug, info, notice, warn, error, crit,
       # alert, emerg.
       LogLevel warn

       CustomLog /var/log/apache2/access.log combined
       ServerSignature On
</VirtualHost>

config default-ssl:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
NameVirtualHost *:443
<VirtualHost *:443>
       ServerName secure.domein.nl

       ServerAdmin gert@localhost

       SSLEngine on
       SSLCertificateFile /etc/apache2/ssl/vps_cacert.pem
       SSLCertificateKeyFile /etc/apache2/ssl/vps_privatekey.pem
       SSLCipherSuite HIGH
       SSLProtocol all -SSLv2

       DocumentRoot /var/www/site
       <Directory />
               Options FollowSymLinks
               AllowOverride None
       </Directory>
       <Directory /var/www/site/>
               Options FollowSymLinks MultiViews
               AllowOverride All
               Order allow,deny
               allow from all
       </Directory>

       ErrorLog /var/log/apache2/error.log

       # Possible values include: debug, info, notice, warn, error, crit,
       # alert, emerg.
       LogLevel warn

       CustomLog /var/log/apache2/access.log combined
       ServerSignature On
</VirtualHost>

[ Voor 3% gewijzigd door gertvdijk op 06-02-2009 14:28 ]

Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
Ik heb ook ff zitten rommelen tot het werkte met ISPconfig.

Het forum van ISPconfig is heel goed. Till reageerd snel en heeft meestal wel een duidelijk antwoord.

Ik dacht dat ik nog wel ergens de how to had staan maar ik kan alleen de "redirect naar SSL vinden"


Force webmail login over SSL https session
So if you want force users to access their webmail through https,
add following configuration to .htaccess file:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}


LET OP: a2enmod rewrite moet gegeven zijn...!!

Make sure you have something as follows in httpd.conf (mod_rewrite support):
LoadModule rewrite_module modules/mod_rewrite.so

Maar zoek gewoon eens op:
http://www.howtoforge.com...98feb8aef640eb01712f&f=14