SSL einrichten - Ungültiges Zertifikat. Mindestens ein "Intermediate"-Zertifikat ist falsch oder fehlt. ???

  • Müsste ich meine Domain nun instant unter meinedomain.de erreichen können oder dauert das in der Regel?

    Das dauert nur einige Sekunden, nämlich so lange, bis i-MSCP die configs neu gesetzt und apache neu geladen hat. Den Fehler hat ciscll ja schon erklärt.



    Warum ssllabs da einen "Fehler" in der Reihung der Zertifikate anzeigt weiß ich nicht, sollte aber soweit kein Problem darstellen. (Scheinbar ein nicht benötigtes Zertifikat in der Kette)

    Die erste Warnung kann man korrigieren indem man die beiden "Intermediate"-Zertifikate vertauscht. Die andere Warnung kommt daher, dass i-MSCP die Angabe des Root-CRT erzwingt. Es ist aber nichts, was man unbedingt fixen muss.



    https://www.meinedomain.de funktioniert nun (ohne www. jedoch nicht, merkwürdig).

    Da hast du irgendwas in deiner .htaccess, was dazu führt, das man weitergeleitet wird.



    Auf der https-Version der Seite werden auch die .swf (Flash) Dateien nicht mehr angezeigt, woran kann das denn liegen?!

    Wenn SSL aktiv ist, blockieren alle Browser aktive Inhalte (Javascript, Flash, ...). Du musst das per SSL ausliefern.



    1.) Wie bzw. wo hast du @f4Nm1Z9k2P das korrekte Intermediate Zertifikat erstellt? Damit ich das künftig auch selbst machen kann bzw. weiß wie es geht?!

    Die Zertifikate habe ich in cert.pem umbenannt und unter Ubuntu einen Doppelklick drauf gemacht. Da hat sich dann ein schönes Programm geöffnet, dass mir gesagt hat, wie das root-CRT heißt. Das habe ich dann einfach gegoogelt und in der Textdatei hinzugefügt.

  • Ok, allerdings kann ich auf meinem Ubuntu Server nichts anklicken :O


    Das mit dem SSL is sowieso ein bisschen doof. Sobald nur ein Link zu einem Bild das auf Photobucket gespeichert wurde auf meiner Webseite ist, ist diese nicht mehr 100% sicher :-( und bekommt kein grünes Schloss.

  • ...
    Ich fände es halt gut, wenn zumindest bei den kritischen Bugs ein Bugfix-Release rauskommt, das nur diese Patches enthält.
    ...


    Hello,


    Regarding this specific issue, see:

    BTW: In latest i-MSCP versions (since 1.2.1), the CA root is no longer needed as long as it is part of the ca-certificates packages which is automatically installed by i-MSCP. See:

    badge.php?id=1239063037&bid=2518&key=1747635596&format=png&z=547451206