Acties:
  • 0 Henk 'm!

  • Drgn
  • Registratie: Februari 2004
  • Niet online
Hoi,

Ik ben een beetje aan het prutsen met domeinregistratie, CloudFlare en Heroku. Wat ik wil is:

1) Domeinregistratie (zonder hosting) bij een nederlandse hosting partij (voorbeeld.nl)
2) Nameservers bij CloudFlare
3) Forwarding naar een Heroku app

Op zich is dat niet zo'n probleem, de meeste hosting providers hebben mogelijkheden om in de DNS instellingen de nameservers aan te passen. Vaak kan forwarding ook nog apart bij de hoster geregeld worden. Het mooie van CloudFlare en Heroku is echter dat ze ook out-of-the-box SSL leveren en ik zou dus ook graag voorbeeld.nl beschikbaar zien als https://voorbeeld.nl.

Nu heb ik diverse hosting providers (transip, mijndomein, vip, godaddy) bekeken, maar het wordt me niet duidelijk: kan ik ssl aan mijn domein laten koppelen zonder hosting? En zo ja, heeft iemand ook suggesties voor een hosting provider?

Leave the gun, get the canoli


Acties:
  • 0 Henk 'm!

  • Barreljan
  • Registratie: December 2001
  • Laatst online: 16:05

Barreljan

...Zoom-Zoom...

SSL land op een device (meestal server) om te offloaden. De SSL sessie staat tussen client en server dan, dus ergens moet je offloading/demarcatie punt wezen waarop SSL tussen client en device "x" verloopt. Het stuk achter de SSL sessie verloopt of direct op de server naar content of in geval van loadbalancers oid op plain poort 80 door naar de content server(s). Dit is in wezen je heroku app.

Dus hosting nodig, niet zozeer maar wel iets wat SSL af handelt. Dus bij veel ISP's zul je dit niet zomaar treffen. Soort SSL gateway eigenlijk is wat je zoekt maar of dat vliegertje gaat werken? Liefst zou je in de Heroku app een soort SSL functie moeten hebben (ik ken de app niet hoor)

Time Attacker met de Mazda 323F 2.5 V6 J-spec | PV output


Acties:
  • 0 Henk 'm!

  • Drgn
  • Registratie: Februari 2004
  • Niet online
Ah thanks! Dus ik keek op de verkeerde plek. Nou die apps zijn er wel degelijk:

https://addons.heroku.com/expeditedssl - $15/m
https://addons.heroku.com/ssl - $20/m



Ik heb nog wat verder gekeken en getest. Met de juiste configuratie is het mogelijk om een https root domein op te zetten zónder hosting, bijkomende apps of ssl certificaat.
  1. Eerst zorgen dat CloudFlare correct als nameserver optreedt. Dit moet sowieso gebeuren.
  2. Configureer "www.voorbeeld.nl" en "voorbeeld.nl" vervolgens als CNAME records naar je Heroku app of andere Cloud Service in CloudFlare. Je hebt hiervoor nu geen A records meer nodig, ondanks dat CloudFlare je nog wel waarschuwd (CNAME flattening, zie "Root domains" op http://www.higherorderher...es/cloudflare-dns-heroku/).
  3. Neem "www.voorbeeld.nl" en "voorbeeld.nl" op in je Heroku app als toegestane domeinnamen
Als je intstellingen bij stap 1 juist gepropageerd zijn (https://www.whatsmydns.net/) kun je nu (met enkel een domeinregistratie) direct via https het domein voorbeeld.nl benaderen zonder browsermeldingen over onbetrouwbare certificaten. _/-\o_

[ Voor 74% gewijzigd door Drgn op 04-11-2014 01:33 ]

Leave the gun, get the canoli