[Gelöst] SSL Frage

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
LoudHoward
Beiträge: 25
Registriert: Sa 18.02.2017, 18:45
Wohnort: Skærbæl
Kontaktdaten:

[Gelöst] SSL Frage

Beitrag von LoudHoward »

Moin,

muss ich für reverse Proxy und Mailproxy SSL Zertifikate auf Server und Firewall haben?

Gruß
Christopher.

LoudHoward
Beiträge: 25
Registriert: Sa 18.02.2017, 18:45
Wohnort: Skærbæl
Kontaktdaten:

Beitrag von LoudHoward »

Hallo nochmal,

jetzt habe ich glaube ich falsch geplant, ich wollte eine UTM als frontend server aufstellen der mit dem Reverse Proxy die URL der Kunden und meine intern weiterleiten soll. Allerdings habe ich gerade gesehen es kann ja nur ein SSL Zertifikat angeben werden. Was mache ich mit den restlichen URLs die SSL benötigen?

Ich habe insgesamt 5 Domains die SSL benötigen.

Gruß
Christopher.

LoudHoward
Beiträge: 25
Registriert: Sa 18.02.2017, 18:45
Wohnort: Skærbæl
Kontaktdaten:

Beitrag von LoudHoward »

Also nachdem ich mich für ein Multi Domain Certificate entschieden habe kann ich leider das Zertifikat nicht importieren. Importiere ich die CAs bekomme ich nen Fehler das vom CA der Private Key fehlt und deshalb nicht als Server Zertifikat genutzt werden kann und wenn er es importiert steht dort CRL can not be verify. Wenn ich dann das Zertifikat importieren möchte steht dort der Fehler no issuer certificate found please import. So langsam aber sicher verzweifle ich.

Kenneth
Beiträge: 348
Registriert: Mi 19.10.2011, 15:21
Wohnort: Lüneburg

Beitrag von Kenneth »

Hallo,

die Meldung das der Private Key fehlt, können Sie bei der CA ignorieren. (ebenfalls den CRL Fehler)
Bezüglich des Fehlers "no issuer certificate found":
Dann fehlt Ihnen noch ein oder mehrere Intermediate Zertifikate, diese müssen ebenfalls importiert sein.

Gruß

Kenneth

Franz
Beiträge: 387
Registriert: Sa 02.04.2011, 17:52
Wohnort: Westerwald
Kontaktdaten:

Beitrag von Franz »


LoudHoward
Beiträge: 25
Registriert: Sa 18.02.2017, 18:45
Wohnort: Skærbæl
Kontaktdaten:

Beitrag von LoudHoward »

Hallo, der Support hat mir geholfen, es musste tatsächlich von Root über CA1 und dann CA2 erfolgen.

Antworten