Zertifikat von Drittanbieter nach import ignoriert

Status
Für weitere Antworten geschlossen.

JuergenNowak

Benutzer
Mitglied seit
12. Sep 2017
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo Zusammen
ich verwende momentan die DS214play für den Aufbau eines kleinen Webshops. Die Domäne ist registriert, die Umleitung auf meine feste IP ist eingetragen und die interne Weiterleitung funktioniert ebenfalls auf Port 80 und 443.
Ich habe mir laut Anleitung die notwendigen Dateien vom DSM generieren lassen und laut Vorgabe dem Drittanbieter hochgeladen.
Zertifikat wurde auf der DS importiert (ohne Fehlermeldung).
Nun spreche ich den Server intern über IP und 5001 an, bekomme ich die Fehlermeldung: Unsichere Verbindung,
gehe ich den Weg extern über meine Domäne funktioniert Port 80, über Port 443: hat die Verbindung abgelehnt.

Web Stat ist installiert, Apache 2.2, MariaDB 5/10 und php 5.6
Die Installation von modified eCommerce ist installiert und funktioniert auch.

Alles scheint einwandfrei zu laufen...trotzdem geht die Https nicht, hat jemand eine Idee?
Bin Ratlos.

Vielen Dank im Voraus!

Gruss
Jürgen
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Die IP ist nie Bestandteil des Zertifikats. nas-ip:5001 wird also immer ein Warnung auslösen.

Von extern kann es verschiedene Ursachen habe.
Ist HSTS für diese Domain gesetzt/Aktiviert?
Ist sub.domain.de, oder exakt wie der Aufruf lautet im Zertifikat enthalten?
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Du hast vermutlich beim Hoster eine Umleitung auf eine IP eingestellt, weil der Domainnamen nicht erhalten bleibt, sondern auf die IP ändert (im Browser).
Deshalb passt dann auch das Zertifikat nicht.

Also entweder Hoster-Config prüfen, oder die config auf dem Weg.
Könnte auch irgendwo eine doppelte Umleitung nach https drin sein, weil ein direkter Aufruf mit https gar nichts bringt.
 

JuergenNowak

Benutzer
Mitglied seit
12. Sep 2017
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
:( Oh man, da hätte ich auch früher drauf kommen können...danke!

Du hast recht, die Domäne wird ja via IP umgeleitet und das Zertifikat ist für die Domäne und nicht meine IP

Muss ich mal sehen wie ich das löse, vielen Dank nochmals.

Gruss
Jürgen
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat