Vraag


Acties:
  • 0 Henk 'm!

  • be3a18
  • Registratie: Januari 2005
  • Laatst online: 25-09 17:28
Allereerst moet ik bekennen dat ik een beginner ben op dit gebied. Ik heb wel flink gezocht met Google en gechat met de hosting provider (Hostmonster in Amerika) maar echt duidelijk is het niet geworden.

Bij Hostmonster heb ik zeg maar een hoofddomein en enkele add-on domeinen. We zijn bezig deze nu in te richten maar eerst testen we het een en ander. Voor een webshop is een beveiligde verbinding natuurlijk essentieel. SSL dus. Uit de chat met Hostmonster trek ik de conclusie dat zij een add-on domein eigenlijk als een normaal domein zien. En vervolgens zeggen ze:

Yes, but the IP is a shared IP on which we do not install SSL certificate. You can install SSL on one domain only.

(Zowel het hoofddomein als de add-on domeinen zitten nu op hetzelfde ipadres; dat heb ik getest).

Ze zeggen vervolgens dat VPS bij hun de enige mogelijkheid is om dit wel voor elkaar te krijgen. Dat is voor ons/mij geen optie. Over die kennis beschik ik niet en iemand inhuren is eigenlijk te duur.
HostGator (ook in Amerika) zegt eigenlijk hetzelfde maar bieden wel meer opties ( a reseller account or multiple shared web hosting accounts.).

In Nederland heb ik geïnformeerd bij Xolphin. Zij hebben twee opties, Server Name Indication (SNI) en Multi-domeincertificaat (MDC). Googlen bij hostingproviders in NL levert op dat zij wel add-on domeinen leveren echter maar een beperkt aantal (<5). Dat is ook geen optie.

Als laatste noemde Hostmonster nog SSL-certificaat via ander bedrijf dan waar zij iets van aanbieden. Maar ze bieden daarop geen ondersteuning.

Al met al nogal onduidelijk vind ik.

Beste antwoord (via be3a18 op 31-05-2017 15:25)


  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 10-10 23:34
Op één IP kun je, tenzij je SNI gebruikt, inderdaad maar één SSL certificaat plaatsen. Een browser maakt dan verbinding met dat IP en krijgt gelijk het goede certificaat.

Bij SNI kun je meerdere SSL certificaten op één IP aanbieden. Met SNI geeft een browser door met welke hostname de browser wil verbinden in het begin van de SSL/TLS handshake. De server kan daardoor het juiste certificaat gebruiken. Het nadeel hiervan is dat de browser/client het moet ondersteunen. Gelukkig doen bijna alle gebruikelijke browsers dit nu. (Windows XP kon dat bijvoorbeeld niet, maar dat lijkt mij tegenwoordig een non-issue)

Bij MDC heb je ook maar 1 certificaat. Dit certificaat is aangepast zodat hij voor al jouw domeinen geldig is. Hierdoor werkt dit certificaat dus zonder SNI. Bij jouw hoster heb je dan nog steeds 1 dedicated IP nodig, want je moet een IP hebben waarop je dat certificaat op kunt installeren. MDC certificaten zijn echter relatief duur.

Jouw host wil in ieder geval kennelijk geen SNI ondersteunen via shared hosting. Dat is zijn goed recht, maar misschien dat je dan eens moet gaan kijken of je dan niet bij een andere provider beter uit komt. SNI is volgens mij de gebruikelijke oplossing voor shared hosting in combinatie met SSL!

Alle reacties


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 10-10 23:34
Op één IP kun je, tenzij je SNI gebruikt, inderdaad maar één SSL certificaat plaatsen. Een browser maakt dan verbinding met dat IP en krijgt gelijk het goede certificaat.

Bij SNI kun je meerdere SSL certificaten op één IP aanbieden. Met SNI geeft een browser door met welke hostname de browser wil verbinden in het begin van de SSL/TLS handshake. De server kan daardoor het juiste certificaat gebruiken. Het nadeel hiervan is dat de browser/client het moet ondersteunen. Gelukkig doen bijna alle gebruikelijke browsers dit nu. (Windows XP kon dat bijvoorbeeld niet, maar dat lijkt mij tegenwoordig een non-issue)

Bij MDC heb je ook maar 1 certificaat. Dit certificaat is aangepast zodat hij voor al jouw domeinen geldig is. Hierdoor werkt dit certificaat dus zonder SNI. Bij jouw hoster heb je dan nog steeds 1 dedicated IP nodig, want je moet een IP hebben waarop je dat certificaat op kunt installeren. MDC certificaten zijn echter relatief duur.

Jouw host wil in ieder geval kennelijk geen SNI ondersteunen via shared hosting. Dat is zijn goed recht, maar misschien dat je dan eens moet gaan kijken of je dan niet bij een andere provider beter uit komt. SNI is volgens mij de gebruikelijke oplossing voor shared hosting in combinatie met SSL!

Acties:
  • 0 Henk 'm!

  • be3a18
  • Registratie: Januari 2005
  • Laatst online: 25-09 17:28
In ieder geval bedankt voor je antwoord. Ik zal eens overleggen met Hostmonster. Hostgator biedt via een andere abonnementsvorm wel iets aan maar dat loopt wat prijs betreft behoorlijk op (3 certidicaten voor $80 per jaar en voor elk extra domein $25 per jaar.).

Acties:
  • +1 Henk 'm!

  • WhatsappHack
  • Registratie: Mei 2011
  • Niet online
Ga weg bij die oversellers en ga naar een goede host. Anno 2017 geen SNI ondersteuning is een beetje raar. HostGator draait cPanel, die ondersteunen SNI en sinds redelijk recent zelfs geheel geautomatiseerde gratis SSL op basis van Comodo of LetsEncrypt.

Laat je niet naaien door dit soort b-hosts, en pak gewoon kwaliteithosting.

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)


Acties:
  • 0 Henk 'm!

  • be3a18
  • Registratie: Januari 2005
  • Laatst online: 25-09 17:28
Ok, we spelen inderdaad met de gedachte over te stappen naar HostGator.

Acties:
  • 0 Henk 'm!

  • WhatsappHack
  • Registratie: Mei 2011
  • Niet online
HostGator is ook een graf provider, maar als je eisen heel laag zijn qua snelheid en stabiliteit dan kan je er prima terecht.
Let wel dat bij vele andere providers SSL dus tegenwoordig gewoon geheel gratis en geautomatiseerd geleverd wordt. Op alle (addon-)domains en zelfs alle subdomeinen.

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)


Acties:
  • 0 Henk 'm!

  • be3a18
  • Registratie: Januari 2005
  • Laatst online: 25-09 17:28
Welke raad je dan aan? Neem aan dat het aanbod enorm is. Wil best gaan zoeken maar als je een suggestie hebt.

Acties:
  • 0 Henk 'm!

  • HollowGamer
  • Registratie: Februari 2009
  • Niet online
Je kan toch prima Let's Encrypt gebruiken voor webshops?

Acties:
  • +1 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 12:07

jurroen

Security en privacy geek

HollowGamer schreef op donderdag 1 juni 2017 @ 10:00:
Je kan toch prima Let's Encrypt gebruiken voor webshops?
Lang niet iedere hoster biedt Let's Encrypt aan of de mogelijkheid om een custom certificaat te installeren.
Ik ben het wel eens met wat archie2012 zegt. LE volstaat prima. Verder wil je met een beetje webshop niet bij de eerste beste hoster gaan zitten, of bij een euroknaller. Kan je iets kwijt over de gebruikte techniek? Is het WooCommerce, Magento, Prestashop ed? Zit je primaire doelgroep in Amerika?

Ongevraagde verzoeken per DM beantwoord ik niet, sorry

Pagina: 1