SSL Zertifikat für Domain und anderen Server?

3 Antworten

Moin es gibt ein Tool, das heißt Certbot und es erstellt dir ein SSL Cert und schreibt es direkt in die Config Datei von Apache/Nginx.

Es gibt viele Anleitungen dazu, aber ich weiß aber nicht, ob es das auch für Windows gibt

Woher ich das weiß:Hobby
TzHallo111 
Fragesteller
 28.11.2023, 22:39

Funktioniert tatsächlich auch mit certbot unter Windows. Hatte ich die Nacht noch recht lang gemacht und bin dann da drauf gestoßen. Dennoch vielen Dank!

0

Hast du Apache oder Nginx?

Also ich arbeite mit AWS und da musst man per NS Einträge die Domain erstmal connecten (sonst wird in der URL im Browser nur die IP4 Adresse des Servers angezeigt).

Bevor du Geld für ein SSL ausgibst, kannst du auch Let's Encrypt verwenden, da bekommt man ein Zertifikat kostenlos.

Frag mal deinen VPS Host. Tendenziell muss das SSL Zertifikat auf deinem Server sein. Das geht nicht beim DNS Host außer es ist ein Proxy wie bei Cloudflare.

Fuchsling  28.11.2023, 10:54

Das hier ist actually eine gute Antwort. Das SSL-Zertifikat bringt beim Domain-Host nichts, da es eigentlich nur als Weiterleitung dient, bis der eigene Server schlussendlich antwortet. Was auch immer beim Server antwortet, muss das SSL-Zertifikat besitzen.

1
barnim  28.11.2023, 16:55
@Fuchsling

Actually leitet ein Registrar erstmal gor nix weiter, sondern stellt nur die DNS Zone bereit.

0
Fuchsling  29.11.2023, 13:01
@barnim

Jenau... Der A-Record beim DNS wird ja auch überhaupt nicht als Redirect bezeichnet. Leitet gar nichts weiter. Hat auch der Registrar überhaupt nix mit zu tun. ;)

0
barnim  29.11.2023, 14:17
@Fuchsling

Dies ist korrekt. Weder wird ein A Record als "Redirect" bezeichnet, noch leitet er was weiter :)

Ein DNS A Record loest einen Namen in eine IPv4 Adresse auf. Wenn ein Client mit Namen arbeitet, braucht er - weil ein Server mittels seiner IP Adresse erreichbar ist - die entsprechende IP Adresse. Die ermittelt der Client via DNS. Der DNS Server antwortet dem Client mit einer IP Adresse; ist dann aber raus aus der Nummer. Der Client selbst baut dann die Verbindung zum Server mittels der per DNS ermittelten IP Adresse auf.

Ein "Redirect" passiert z.B. im HTTP, ergo von einem Server der HTTP spricht (Webserver, Proxy, Load Balancer usw.), aber nicht in DNS.

Es gibt Consumer Registrar' die dir z.B. Anbieten "Hier leite deine Domain abc.de doch ruhig auf example.com weiter", das ist aber kein DNS, sondern eben HTTP (Der DNS A Record abc.de zeigt dann entsprechend auf einen HTTP Dienst vom Registrar).

0