Hauptdomain ohne SSL, Subdomains (ausgewählte) mit - Apache, Debian
Hauptdomain soll über https nicht erreichbar sein, Subdomains schon...
Hallo zusammen!
Ich habe nun einige Foren durch, aber mein "Hauptproblem", was ich habe, ist leider noch nicht geklärt.
Es geht um das Thema https, also SSL beim Apache2.
a). Ist-Zustand:
https://domain.tld ist erreichbar, habe in den VirtualHosts ein Redirect auf http gemacht (Zertifikat muss erst akzeptiert werden, da kein öffentliches)
https://subdomain1.domain.tld ist erreichbar als https, hier ists gut und ok
http://subdomain2.domain.tld ist erreichbar als http, ist auch ok
b). Soll-Zustand:
https://domain.tld soll erst gar nicht erreichbar sein, am besten ne Standard-Browser-Meldung, dass es die Seite nicht gibt (es soll kein Zertifikat akzeptiert werden müssen)
https://subdomain1.domain.tld soll weiterhin mit https laufen
http://subdomain2.domain.tld soll weiterhin mit http laufen
c). Optionaler Soll-Zustand und mein eigentlich totaler Wunschzustand:
https://domain.tld soll direkt auf http umleiten ohne ein Zertifikat akzeptieren zu müssen
https://subdomain1.domain.tld soll weiterhin mit https laufen
http://subdomain2.domain.tld soll weiterhin mit http laufen
Ich denke, dass c) nicht möglich ist, da man leider wohl erst das Zertifikat bestätigen muss bevor man weitergeleitet wird.
Die Frage, die sich nun stellt:
1. Geht das?
2. Wie würde die VirtualHost-Config aussehen?
<VirtualHost *:443>
ServerName domain.tld
...
</VirtualHost>
Oder kann man bei VirtualHost *:80 gleich sagen, dass SSL hier nicht gehen soll? Wobei die Anfrage dann natürlich über 443 käme und die Regel eh nicht wirkt...
Falls ihr Fragen habt, fragt.
Ich hoffe und denke, dass ich alles Nennenswerte geschrieben habe. Falls nicht, dann sagt es bitte - da ich nicht unbedingt weiß womit es noch zusammen hängt.
Danke schonmal...
Gruß
André
Hallo zusammen!
Ich habe nun einige Foren durch, aber mein "Hauptproblem", was ich habe, ist leider noch nicht geklärt.
Es geht um das Thema https, also SSL beim Apache2.
a). Ist-Zustand:
https://domain.tld ist erreichbar, habe in den VirtualHosts ein Redirect auf http gemacht (Zertifikat muss erst akzeptiert werden, da kein öffentliches)
https://subdomain1.domain.tld ist erreichbar als https, hier ists gut und ok
http://subdomain2.domain.tld ist erreichbar als http, ist auch ok
b). Soll-Zustand:
https://domain.tld soll erst gar nicht erreichbar sein, am besten ne Standard-Browser-Meldung, dass es die Seite nicht gibt (es soll kein Zertifikat akzeptiert werden müssen)
https://subdomain1.domain.tld soll weiterhin mit https laufen
http://subdomain2.domain.tld soll weiterhin mit http laufen
c). Optionaler Soll-Zustand und mein eigentlich totaler Wunschzustand:
https://domain.tld soll direkt auf http umleiten ohne ein Zertifikat akzeptieren zu müssen
https://subdomain1.domain.tld soll weiterhin mit https laufen
http://subdomain2.domain.tld soll weiterhin mit http laufen
Ich denke, dass c) nicht möglich ist, da man leider wohl erst das Zertifikat bestätigen muss bevor man weitergeleitet wird.
Die Frage, die sich nun stellt:
1. Geht das?
2. Wie würde die VirtualHost-Config aussehen?
<VirtualHost *:443>
ServerName domain.tld
...
</VirtualHost>
Oder kann man bei VirtualHost *:80 gleich sagen, dass SSL hier nicht gehen soll? Wobei die Anfrage dann natürlich über 443 käme und die Regel eh nicht wirkt...
Falls ihr Fragen habt, fragt.
Ich hoffe und denke, dass ich alles Nennenswerte geschrieben habe. Falls nicht, dann sagt es bitte - da ich nicht unbedingt weiß womit es noch zusammen hängt.
Danke schonmal...
Gruß
André
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 138423
Url: https://administrator.de/contentid/138423
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
7 Kommentare
Neuester Kommentar
@dog
aber ein WILDCARD-Zertifikat würde Abhilfe schaffen. Wir haben ein solches am Laufen und funktioniert ohne Probleme. Ist natürlich eine Frage ob es sich rechnet...
Grüße,
Dani
aber ein WILDCARD-Zertifikat würde Abhilfe schaffen. Wir haben ein solches am Laufen und funktioniert ohne Probleme. Ist natürlich eine Frage ob es sich rechnet...
Grüße,
Dani