Jump to content
Froxlor Forum
  • 0

SSL installiert aber funktioniert scheinbar nicht korrekt


Chaos234

Question

Huhu Leute,

 

ich habe mir f?r 2 Jahre ein PositiveSSL von Comodo geholt (reicht f?r meine Zwecke aus).

Aktiv ist es momentan auf der folgenden Domain:

 

(www.)deltanet-production.de

 

Wenn ich nun jedoch https nutze (ich musste einen SSL Redirect aktivieren, um SSL zu erzwingen), kommt in Chrome meist das Schloss mit "!" oder es wird g?nzlich gestrichen.

 

Ich habe das SSL folgenderma?en installiert:

 

1. Zertifikat bestellt, und CSR beim H?ndler eingetragen (A2 + OpenSSL).

2. Erhalt von 3 Daten in einem ZIP-Archiv

3. Erstellung des CA-BUNDLE und auf der Shell die PEM

4. SSL unter Adminuser in den Settings aktiviert und dort die Zertifikatdateien, sowie die key-File eingetragen

5. Schritt 4 bei der IP/Port-Konfig wiederholt, bei der Domain SSL und SSL Redirect aktiviert und den Cronjob laufen gelassen

6. Webseite aufgerufen per https btw. per http (wird zu https) aber es kam auch von FF eine Meldung, dass der Seite nicht vertraut w?rde.

 

(An der Datenbank oder an den Konfigs in der shell habe ich nichts ver?ndert, ich habe auch noch nicht versucht, Mails per SSL abzufragen, werde ich gleich versuchen. EDIT: Es wurden keine Sicherheitseinstellungen gefunden, laut Thunderbird. Somit ist weder SSL noch TLS m?glich).

 

Wie kann ich dieses Problem beheben? Bei der damaligen Konfig unter lenny mit Confixx hatte ich genau so ein Zertifikat gehabt (ebenhalt nur f?r 1 Jahr) und es gab kein gemecker von keinem Browser.

Habe ich etwas falsch gemacht? Welche Inhalte sind angeblich nicht "gesch?tzt/sicher"? Weil dies sind die Antworten, die ich immer bekomme, so nach dem Motto: "SSL aktiv, aber nur 50% kann gesch?tzt werden".

 

Ich hoffe doch, dass Ihr mir helfen k?nnt.

 

Gru?

Chaos234

Link to comment
Share on other sites

3 answers to this question

Recommended Posts

Huhu Leute,

 

ich habe mir f?r 2 Jahre ein PositiveSSL von Comodo geholt (reicht f?r meine Zwecke aus).

Aktiv ist es momentan auf der folgenden Domain:

 

(www.)deltanet-production.de

 

Wenn ich nun jedoch https nutze (ich musste einen SSL Redirect aktivieren, um SSL zu erzwingen), kommt in Chrome meist das Schloss mit "!" oder es wird g?nzlich gestrichen.

 

Ich habe das SSL folgenderma?en installiert:

 

1. Zertifikat bestellt, und CSR beim H?ndler eingetragen (A2 + OpenSSL).

2. Erhalt von 3 Daten in einem ZIP-Archiv

3. Erstellung des CA-BUNDLE und auf der Shell die PEM

4. SSL unter Adminuser in den Settings aktiviert und dort die Zertifikatdateien, sowie die key-File eingetragen

5. Schritt 4 bei der IP/Port-Konfig wiederholt, bei der Domain SSL und SSL Redirect aktiviert und den Cronjob laufen gelassen

6. Webseite aufgerufen per https btw. per http (wird zu https) aber es kam auch von FF eine Meldung, dass der Seite nicht vertraut w?rde.

 

(An der Datenbank oder an den Konfigs in der shell habe ich nichts ver?ndert, ich habe auch noch nicht versucht, Mails per SSL abzufragen, werde ich gleich versuchen. EDIT: Es wurden keine Sicherheitseinstellungen gefunden, laut Thunderbird. Somit ist weder SSL noch TLS m?glich).

 

Wie kann ich dieses Problem beheben? Bei der damaligen Konfig unter lenny mit Confixx hatte ich genau so ein Zertifikat gehabt (ebenhalt nur f?r 1 Jahr) und es gab kein gemecker von keinem Browser.

Habe ich etwas falsch gemacht? Welche Inhalte sind angeblich nicht "gesch?tzt/sicher"? Weil dies sind die Antworten, die ich immer bekomme, so nach dem Motto: "SSL aktiv, aber nur 50% kann gesch?tzt werden".

 

Ich hoffe doch, dass Ihr mir helfen k?nnt.

 

Gru?

Chaos234

 

Ich w?rde mal sagen http://www.deltanet-...03&type=overlay && http://static.ak.fbc...ql9vukDCc4R.png sind die Kandidaten die angemeckert werden.

 

Der FF hat folgendes Problem,

 

www.deltanet-production.de verwendet ein ung?ltiges Sicherheitszertifikat.

 

Dem Zertifikat wird nicht vertraut, weil keine Zertifikatsausstellerkette angegeben wurde.

 

(Fehlercode: sec_error_unknown_issuer)

 

m?glicherweise stimmt die Einstellung f?r das CA-Bundle nicht, einfach mal pr?fen.

 

lg max

Link to comment
Share on other sites

Das CA-Bundle ist so erstellt wurden, wie es mir beim Kauf gesagt wurde; in einer "reverse form".

Hei?t also erst dieses RC2A und dann den AddTrust (oder war es doch umgekehrt?).

 

Ok, wenn das FB-Plugin meckert, dann tausche ich das aus, bei den anderen erg?nze ich das https und gucke dann einmal nach.

 

EDIT:

 

Ich habe das FBPlugin entfernt, den Codesnipet von LiveZilla auf SSL gestellt und das Zertifikat eben neu beantragt und mit dem Support von

COMODO gesprochen (englisch). Es sollte sp?testens in einer Stunde alles funktionieren.

 

EDIT 2: Nach dem Chat mit dem Support von COMODO wurde ein kleiner Fehler festgestellt, der bei meinem Server zu grunde lag.

Weiterhin wurden alle Elemente entfernt, die das SSL verf?lschen k?nnen.

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.



×
×
  • Create New...