multiple SSL op ISAServer

Pagina: 1
Acties:

  • gijoe666
  • Registratie: Februari 2002
  • Laatst online: 05-07-2025
Ik heb ISAserver 2000 met 1 interne interface en 1 externe interface.
Achter de ISA heb ik 1 websever met meerdere websites (werkend d.m.v. hostheaders i.c.m. publishing rules en destinationsets)
Tevens heb ik een mailserver (exchange2003) met de OWA site.
Ter info: Alle 3 de servers draaien op Server2003 en ik heb publiek ip adres.
Mijn OWA is inmiddels volledig secure, oftewel >>>

Mailserver <---ssl---> ISA <---ssl---> client op het internet

Nu wil ik mijn website ook secure maken, maar dat kan dus blijkbaar niet.
Dit vanwege het feit dat je maar 1 certificaat aan je externe interface kan koppelen op de ISAserver. Ik heb al rond zitten spitten op isaserver.org, maar daar vind je dus tegenstrijdige berichten. Got geeft ook geen oplossing.
Een mogelijke optie zou kunnen zijn om een 3e netwerk kaart in mij ISA te prikken en die dan te configureren als 2e externe interface.
Je zou dan weer een certificaat kunnen binden aan deze interface.

Heeft iemand hier ervaring mee of mogelijk een oplossing? :)

Verwijderd

Misschien dat het met de ISA server van Microsoft anders is, maar in het algemeen is het toch zo dat per ip-adres je maar 1 certificaat kan uitdelen. Met meerdere ip-adressen gekoppeld aan 1 nic zou het dus ook met de ISA server meerdere SSL certificaten uit kunnen delen en dus meerdere websites secure kunnen maken.

Maar goed, dit is in het algemeen zo, van ISA weet ik specifiek niet zo veel.

  • gijoe666
  • Registratie: Februari 2002
  • Laatst online: 05-07-2025
en dat is nu net wat ze in het isaserver.org forum ook beweren.
Meerdere ip adressen koppelen aan 1 interface zou de oplossing kunnen zijn.
Misschien domme vraag, maar ik ben dat nog nooit tegengekomen, waar is dat dan in te stellen op een windows doos?

Verwijderd

Properties TCP/IP -> Advanced -> IP Settings -> Add

Volila

  • gijoe666
  • Registratie: Februari 2002
  • Laatst online: 05-07-2025
:o inderdaad, ik ga dat even proberen.
ik post vanavond het resultaat!

Verwijderd

het moet lukken. ik heb 2 ssl sites draaien achter een isa. inderdaad met 2 ip adressen...
Pagina: 1