nettynet
Goto Top

SSL Zertifikat intern nutzen

Mir gehört die öffentlich erreichbare Domain irgendwas.de (IP 1.2.3.4), die regulär bei einem Hoster betrieben wird.

Im Intranet betreibe ich ein Angebot unter sub.irgendwas.de (IP 191.168.1.2).


Frage: Wenn ich mir für die öffentliche Domain ein SSL-Zertifikat für *.irgendwas.de hole, kann ich das dann auch intern nutzen?

Oder ist hier die andere IP-Adresse ein Problem oder steht dem etwas anderes im Wege?

Content-Key: 596971

Url: https://administrator.de/contentid/596971

Printed on: April 19, 2024 at 23:04 o'clock

Member: StefanKittel
Solution StefanKittel Aug 16, 2020 updated at 16:26:00 (UTC)
Goto Top
Hallo,

ja, kannst Du verwenden.

Die IP ist egal.
Es geht nur um Hostnamen.

Stefan
Member: Lochkartenstanzer
Solution Lochkartenstanzer Aug 16, 2020 at 16:31:58 (UTC)
Goto Top
Moin,

Zitat von @StefanKittel:

ja, kannst Du verwenden.

Die IP ist egal.
Es geht nur um Hostnamen.

Kann ich bestätigen.

lks
Member: MysticFoxDE
Solution MysticFoxDE Aug 16, 2020 at 16:33:18 (UTC)
Goto Top
Moin NettyNet,

solange du die Dienste sauber über FQDN aufrufst mit z.B. hund.irgendwas.de (extern 1.2.3.4) katze.irgendwas.de (extern 1.2.3.5) maus.irgendwas.de (intern 192.168.1.2), kannst du ohne sorge immer dasselbe Zertifikat verwenden ohne eine lästige Warnmeldung im Browser zu bekommen.

Grüsse aus BaWü

Alex
Member: NettyNet
NettyNet Aug 16, 2020 at 16:41:00 (UTC)
Goto Top
Danke an alle für die Antworten.

Da @MysticFoxDE explizit FQDN erwähnt hat:

Was wäre zur Abgrenzung denn ein "unsauberer" Aufruf der Dienste?
Member: Lochkartenstanzer
Lochkartenstanzer Aug 16, 2020 updated at 16:43:55 (UTC)
Goto Top
Zitat von @NettyNet:

Was wäre zur Abgrenzung denn ein "unsauberer" Aufruf der Dienste?

Wenn z.B. Du statt hampelmann.irgendwas.de hampelmann.local oder nur hampelmann nimmst.

lks
Member: MysticFoxDE
MysticFoxDE Aug 16, 2020 at 16:47:38 (UTC)
Goto Top
Moin NettyNet,

Was wäre zur Abgrenzung denn ein "unsauberer" Aufruf der Dienste?

https://hund.irgendwas.de 👍
https://1.2.3.4 👎

https://katze.irgendwas.de 👍
https://1.2.3.5 👎

https://maus.irgendwas.de 👍
https://192.168.1.2 👎

u.s.w.

Grüsse aus BaWü

Alex
Member: NettyNet
NettyNet Aug 16, 2020 updated at 16:48:27 (UTC)
Goto Top
Okay, dafür greift das SSL-Zertifikat dann nicht mehr.


Habt ihr Empfehlungen für Anbieter von günstigen SSL-Zertifikaten (das soll dann nur für die interne Domain verwendet werden)?
Member: Lochkartenstanzer
Lochkartenstanzer Aug 16, 2020 at 16:49:44 (UTC)
Goto Top
Zitat von @NettyNet:

Okay, dafür greift das SSL-Zertifikat dann nicht mehr.


Habt ihr Empfehlungen für Anbieter von günstigen SSL-Zertifikaten (das soll dann nur für die interne Domain verwendet werden)?

letsencrypt
Member: MysticFoxDE
MysticFoxDE Aug 16, 2020 updated at 16:53:10 (UTC)
Goto Top
Moin NettyNet,


Habt ihr Empfehlungen für Anbieter von günstigen SSL-Zertifikaten (das soll dann nur für die interne Domain verwendet werden)?

Lokale Zertifizierungsstelle aufsetzen und Zertifikate ganz umsonst und ohne ständige Erneuerung selbst ausstellen.
(Empfehlung gilt nur für interne Domain (Windows))

Grüsse aus BaWü

Alex
Member: mbehrens
mbehrens Aug 16, 2020 at 17:59:12 (UTC)
Goto Top
Zitat von @NettyNet:

Frage: Wenn ich mir für die öffentliche Domain ein SSL-Zertifikat für *.irgendwas.de hole, kann ich das dann auch intern nutzen?

Oder ist hier die andere IP-Adresse ein Problem oder steht dem etwas anderes im Wege?

Solange der priv. Schlüssel bekannt ist, sollte dem nichts im Wege stehen. IP Adressen werden nicht in solche Zertifikate aufgenommen.
Member: Lochkartenstanzer
Lochkartenstanzer Aug 16, 2020 at 18:07:50 (UTC)
Goto Top
Zitat von @mbehrens:

IP Adressen werden nicht in solche Zertifikate aufgenommen.

Wobei dem nichts entgegensteht ein Zertifikat auch für eine IP-Adresse auszustellen, was aber sehr sehr unüblich ist.

lks
Member: mbehrens
mbehrens Aug 16, 2020 at 18:19:24 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @mbehrens:

IP Adressen werden nicht in solche Zertifikate aufgenommen.

Wobei dem nichts entgegensteht ein Zertifikat auch für eine IP-Adresse auszustellen, was aber sehr sehr unüblich ist.

Öffentlicher Zertifikatsanbieter und IP Adresse könnte interessant werden face-smile
Member: Dani
Dani Aug 16, 2020 updated at 20:25:47 (UTC)
Goto Top
Moin,
Öffentlicher Zertifikatsanbieter und IP Adresse könnte interessant werden
Die Zertifizierungsstelle GlobalSign bieten dies z.B. nach wie vor an.


Gruß,
Dani