136892
Goto Top

Webserver im Heimnetz mit SSL absichern

Hallo,

ich bereibe im meinem Netzwerk eine Nextcloud und den Passwort Manager Bitwarden.
Nextcloud habe ich mit einem "self-sign" Zertifikate intern zugewiesen.
Mit Bitwarden geht das anscheindend nur mit einem Let"s Encrpyt Zertifikat.

Ich bin neu was Reverse-Proxy angeht.
Um mein Bitwarden anzisichern soll ich dann ein Let's Encrpyt Zertifikat oder ein "self-sign" einsetzen?
Mit dem Reverse-Proxy mache ich über das Port-Forwarding aber meinen Webserver im Internet erreichbar oder? Da ich es eig nur Intern Nutzen möchte und dann später üver VPN zugreife.
Ich möchte aber nur das ich intern eine Verschlüsselte Kommmunikation zu meinem Bitwarden habe, da es nur mit HTTP Kommuniziert.

Ich habe mir das Tutorial für den Reverse-Proxy angeschaut: https://www.youtube.com/watch?v=yPwTbW-gxJk
Ich habe mir eine Domain bei IONOS Registriert. Ich habe dort auch Subdomains angelegt die für die Server bereistehen sollten. Dann habe ich noch den DNS-Record für "A" und "AAAA" mit meiner Public IP versehen.

Ist das so richtig? Wie muss ich da vorgehen?

Ich habe mich noch nie mit Webservern beschäftigt.

Danke.

Content-Key: 589186

Url: https://administrator.de/contentid/589186

Printed on: April 24, 2024 at 17:04 o'clock

Member: lcer00
lcer00 Jul 20, 2020 at 17:11:37 (UTC)
Goto Top
Hallo,
Zitat von @136892:

Mit dem Reverse-Proxy mache ich über das Port-Forwarding aber meinen Webserver im Internet erreichbar oder? Da ich es eig nur Intern Nutzen möchte und dann später üver VPN zugreife.
Ich möchte aber nur das ich intern eine Verschlüsselte Kommmunikation zu meinem Bitwarden habe, da es nur mit HTTP Kommuniziert.
...
Ich habe mir eine Domain bei IONOS Registriert. Ich habe dort auch Subdomains angelegt die für die Server bereistehen sollten. Dann habe ich noch den DNS-Record für "A" und "AAAA" mit meiner Public IP versehen.

Warum das? Wenn Du das nur intern nutzen willst, warum hast Du dann eine externe Domain registriert?

Grüße

lcer
Mitglied: 136892
136892 Jul 20, 2020 at 17:13:09 (UTC)
Goto Top
Um von außen den Lets Encrpyt Server nach Gütige Zertifikate abzufragen, damit die Zertifikate vom Internen Webserver Gütig bleiben.
Member: Spirit-of-Eli
Spirit-of-Eli Jul 20, 2020 updated at 20:21:02 (UTC)
Goto Top
Zitat von @136892:

Um von außen den Lets Encrpyt Server nach Gütige Zertifikate abzufragen, damit die Zertifikate vom Internen Webserver Gütig bleiben.

In dem Fall muss der Webserver aber auch von extern erreichbar sein.

Besser ist da die Methode über DNS.