Permalänk

SSL - Certifikat

Hej, jag har en fråga kring certifikat för SSL.

Jag har en hemsida som är publicerad genom one.com och som använder deras servrar. Vi kallar sidan för sprangdanka.se för skojs skull. Denna hemsida använder HTTPS och certifikatet för detta ingår hos one.com. Det enda jag behövt göra är att lägga till några kodrader i .htaccess filen.

Låt oss säga att jag nu dessutom har en server som kör Windows Server 2019. Denna server är till för en programvara som är delvis webbaserad. Den webbaserade delen av programvaran behöver jag och några andra komma åt vart vi än är. Jag har därför tänkt att skapa en subdomän till sprangdanka.se typ kalle.sprangdanka.se. I DNS inställningarna hos one.com ska jag därför se till att när man besöker kalle.sprangdanka.se kommer man att hamna på min server genom att lägga till ett "A record" som pekar mot serverns IP-adress. Denna tjänst behöver också använda sig av HTTPS. Mina funderingar är:

1. Om jag skapar en subdomän som hostas på one.com så använder den automatiskt HTTPS. Kommer detta att gälla även om denna subdomän pekar mot en annan server och sidan hostas där istället?

2. Om nej, då kommer jag behöva skaffa ett certifikat och lägga in på servern(?). Ska detta certifikat gälla för adressen till subdomänen alltså kalle.sprangdanka.se eller ska den gälla för IP-adressen till servern?

3. Isåfall, vet ni nått bra sett att skaffa ett sådant certifikat? Är det någon fördel att betala för det eller går det lika bra med gratis-varianterna?

Vet inte hur bra jag förklara vad jag menar men hoppas ni förstår. Har försökt googla men blir mer förvirrad, så kände att det kanske är lättare att få hjälp här. Tack på förhand!

Visa signatur

Min dator: Intel Core i7-4770 - EVGA GeForce GTX 970 - Crucial DDR3 BallistiX Sport 1600MHz 16GB (4GBx4) - Asus B85-Plus - Cooler Master B500 500W - Toshiba Desktop 1TB SATA 3.0 - Kingston SSDNow V300 240GB 2.5" OEM - Fractal Define R5

Permalänk
Medlem

Med risk för att jag missförstår så har one.com ett wildcar-certifikat för din domän som gäller *.sprangdanka.se. Om inte one.com ger dig tillgång till certifikatsfilerna så behöver du skaffa ett eget för kalle.sprangdanka.se som du kan lägga in på din windows-server. 3 beror på hur avancerat du vill göra det, men letsencrypt borde fungera på Windows också.

Permalänk
Medlem
Skrivet av Naki:

Med risk för att jag missförstår så har one.com ett wildcar-certifikat för din domän som gäller *.sprangdanka.se. Om inte one.com ger dig tillgång till certifikatsfilerna så behöver du skaffa ett eget för kalle.sprangdanka.se som du kan lägga in på din windows-server. 3 beror på hur avancerat du vill göra det, men letsencrypt borde fungera på Windows också.

Borde gå att kunna sätta upp en reverse-proxy också på webservern hos one och peka kalle mot hans server 2019 och på så vis få krypterad koppling där.

Permalänk
Medlem

Annars finns Win Acme för Letsencrypt som fungerar smidigt.

Permalänk
Medlem
Skrivet av Sprängd Anka:

Hej, jag har en fråga kring certifikat för SSL.

Jag har en hemsida som är publicerad genom one.com och som använder deras servrar. Vi kallar sidan för sprangdanka.se för skojs skull. Denna hemsida använder HTTPS och certifikatet för detta ingår hos one.com. Det enda jag behövt göra är att lägga till några kodrader i .htaccess filen.

Låt oss säga att jag nu dessutom har en server som kör Windows Server 2019. Denna server är till för en programvara som är delvis webbaserad. Den webbaserade delen av programvaran behöver jag och några andra komma åt vart vi än är. Jag har därför tänkt att skapa en subdomän till sprangdanka.se typ kalle.sprangdanka.se. I DNS inställningarna hos one.com ska jag därför se till att när man besöker kalle.sprangdanka.se kommer man att hamna på min server genom att lägga till ett "A record" som pekar mot serverns IP-adress. Denna tjänst behöver också använda sig av HTTPS. Mina funderingar är:

1. Om jag skapar en subdomän som hostas på one.com så använder den automatiskt HTTPS. Kommer detta att gälla även om denna subdomän pekar mot en annan server och sidan hostas där istället?

2. Om nej, då kommer jag behöva skaffa ett certifikat och lägga in på servern(?). Ska detta certifikat gälla för adressen till subdomänen alltså kalle.sprangdanka.se eller ska den gälla för IP-adressen till servern?

3. Isåfall, vet ni nått bra sett att skaffa ett sådant certifikat? Är det någon fördel att betala för det eller går det lika bra med gratis-varianterna?

Vet inte hur bra jag förklara vad jag menar men hoppas ni förstår. Har försökt googla men blir mer förvirrad, så kände att det kanske är lättare att få hjälp här. Tack på förhand!

Som du säger behöver du ett certifikat på din server. Vet inte vad det är för certifikat du har på one.com. Men om det är ett wildcard så kan du använda det på din andra server.

Det finns även letsencrypt som är gratis och fungerar bra. Nackdelen är att det behöver uppdateras varannan månad (tror det är så ofta). Så beroende på vad det är för webbserver så måste det gå att automatisera förnyelsen. Är det iis, nginx eller apache är det inga problem att automatisera.

Certifikatet lägger man på namnet kalle.sprangdanka.se

Permalänk
Medlem

Jag kör med letsencrypt. De håller i 90 dagar (efter 60 är rekommendationen ett byte) och man lägger normalt sett in ett cron jobb som refreshar det.

Jag kör med ett multidomän cert för mina men wildcard för subdomäner finns också. Kör dock egen server (nginx).

Med .htaccess kan man kräva att en webläsare använder https istället. Tror man blint kan ignorera den filen (?!) om man är korkad webläsare. Jag tillåter inte http så låter nginx göra den växlingen.

Skickades från m.sweclockers.com

Permalänk

Tack allihopa, allt är fixat nu!

Skickades från m.sweclockers.com

Visa signatur

Min dator: Intel Core i7-4770 - EVGA GeForce GTX 970 - Crucial DDR3 BallistiX Sport 1600MHz 16GB (4GBx4) - Asus B85-Plus - Cooler Master B500 500W - Toshiba Desktop 1TB SATA 3.0 - Kingston SSDNow V300 240GB 2.5" OEM - Fractal Define R5