Subdomain zeigt auf falschen Webspace bei Nutzung von https

  • Hallo


    ich habe einen seltsamen Fehler.


    Folgendes Szenario :


    domain1.org hat ein eigenes SSL Zertifikat (selbst signiert) und ein paar Subdomains
    domain2.cc hat ein eigenes SSL Zertifikat (selbst signiert) und ein paar Subdomains


    folgendes passiert :


    - http://www.domain1.org -> Webspace von domain1.org
    - https://www.domain1.org -> Webspace von domain1.org


    - http://www.domain2.cc -> Webspace von domain2.cc
    - https://www.domain2.cc -> Webspace von domain1.org !!!!!!!!!!!
    - https://domain2.cc -> Webspace von domain2.cc



    Ich kann mir den Fehler leider nicht erklären.



    Anbei beides betreffenden Files auf /etc/apache2/sites-enabled


    domain1.org


    domain2.cc



    Wäre super wenn mir bei dem Problem jemand helfen könnte.


    kk
    Administrativer Zugang per SSH und zu Liveconfig wären kein Problem wenn dies zur Fehlerbehebung beiträgt.



    Vielen Dank


    Grüße
    Adrian

  • Mehrere SSL-Zertifikate mit nur einer IP klappt nur, wenn sowohl Webserver als auch Browser "SNI" (Server Name Indication) unterstützen. Mit dem IE (egal welcher Version) klappt's unter Windows XP grundsätzlich nicht.


    Bitte posten Sie mal die Ausgabe von "liveconfig --diag"


    Viele Grüße


    -Klaus Keppler

  • Es wäre auch kein Problem alles auf ein einziges SSL umzustellen.
    Aber meiner Meinung nach erklärt dies obiges Verhalten nicht, da ja ohne den www vhost keine Probleme auftreten.





    Hilft dies ?



    Vielen Dank & Gruß
    Adrian

  • Aaargh! Sorry, ich hatte nicht genau genug hingesehen.


    Der vHost-Konfiguration nach zu urteilen ist für www.domain2.cc gar kein HTTPS-Webspace konfiguriert, daher landen Sie bei dessen Aufruf auf dem Standard-SSL-Webspace (der zuerst konfigurierte SSL-Webspace).


    Aktivieren Sie im LiveConfig einfach auf für www.domain2.cc SSL (auch wenn das Zertifikat nur auf den Namen "domain2.cc" ausgestellt sein sollte - das ist egal). Damit sollte es klappen.
    Alternativ aktivieren Sie in /etc/apache2/mods-enabled/ssl.conf die Einstellung "SSLStrictSNIVHostCheck" - damit werden "unbekannte" SNI-Zugriffe abgewiesen.


    Viele Grüße


    -Klaus Keppler

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!