Posts by Alex


    Um das SNI-Problem zu lösen, muss das howto erweitert werden. Das HowTo dient lediglich dafür, um für jede Seite, die nicht als Domain eingetragen ist (auch FQDN) gewisse Daten auszugeben. In meinem Tutorial ists der default-folder. Jetzt kannst du die Konfigurationsdatei von der 00_master_ssl.conf erweitern und an Stelle der Standard-Zertifikate den Pfad deines gewünschten Zertifikats eintragen.
    Bei Fragen kannst du die gerne posten. Vorraussetzung ist aber vorerst, dass überhaupt die Konfiguration funktioniert.


    00_master_ssl.conf auch?
    hab nur 00_master_ssl_fcgi.conf und 00_master_ssl_itk.conf editiert. und das sicherlich auch falsch. sollte ich ja auch statt:


    SSLEngine On
    SSLCertificateFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}.pem
    SSLCertificateKeyFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}.pem
    SSLCertificateChainFile {GUI_CERT_DIR}/{SERVER_HOSTNAME}.pem


    den Pfad direkt eintragen oder?


    noch ne kleinigkeit... ich nehme doch dann die *.pem von /var/www/imscp/gui/data/certs/domain.pem
    funktioniert das dann auch richtig wenn ich das nehme?
    blöde frage ich weiss, hab das aber noch nie gemacht und möchte nat das dann auch der kram funktioniert und ich keinen fehler mache....



    Habs jetzt etwas dirty gelöst. beim nächsten upgrade sollte es weg sein, aber es funktioniert.
    ich habe in /etc/apache2/sites-available/00_master_ssl.conf
    die pem eingetragen vom ssl zertifikat.
    Das nimmt der jetzt überall. Ist auch nicht schlimm. Auf jeden Fall funktioniert es aber erstmal


    hast du den default-Ordner in /var/www/virtual/default erstellt inkl. der passenden Rechte?


    Ja habe ich erstellt. Dort ist eine /var/www/virtual/default/index.html
    ich denke ist doch richtig so, oder?
    oder geht das nur mit einer htaccess?
    rechte sind 644 für file und 755 für "default".


    Ich schau mal schnell noch in den configs obs korrekt eingetragen ist, soweit ich weiss ist es aber korrekt eingetragen.
    edit: /etc/apache2/sites-available/domain.conf oder?
    wo hab ich denn letztes mal geschaut? :-( also da isses nicht drinne...
    Gruss
    Alex

    "Home" als Title Tag finde ich ein wenig unpraktisch. Es wird ja auch bei Google so angezeigt wenn man nach I-MSCP sucht.
    Kann man da nicht reinschreiben:
    I-MSCP - the better ISPCP :-)
    Irgendwie sowas, das man das auch korrekt angezeigt bekommt wenn man auch danach sucht oder schaut nach einem Tab ( "Home" )


    Dann wird das Projekt auch besser gefunden. Könnt nat im Title setzen was ihr wollt und dürft, jedoch ist "Home" auf der Startseite nicht angebracht.


    "I-MSCP - ISPCP Fork" würde ja auch gehen, oder halt anders.. Aber nicht "Home"
    Das ist Mist....

    Mojen,
    also ich habe mir ein SSL Zertifikat für eine Domain gekauft. Firefox alles super, IE meckert und nimmt wohl das System SSL.


    Keine Ahnung woran es liegt, verscheidene SSL Checker sagen auch das es das falsche Zertifikat ist.


    Mit System Zertifikat meine ich das SSL von I-MSCP. Das scheint er irgendwie beim IE zu nehmen.


    Es ist ein wenig Mysteriös, hab auch SSLv2+3 ausgeschaltet und nur TLS erlaubt. Dachte da wäre der Fehler mit dem IE.


    Tatsächlich nimmt er beim Firefox das richtige ( gekaufte ) Zertifikat. Beim IE und bei verscheidenen Checkern zeigt er das System SSL an.


    Einer ne Ahnung was man da machen kann?


    Update: Chrome ist das gleiche Problem