testperson 1.728 Geschrieben 3. Juli 2021 Melden Teilen Geschrieben 3. Juli 2021 Das was da laut "netstat" auf tcp 443 lauscht gehört auch definitiv zum IIS (bzw. zum eingesetzten Webserver)? vor 56 Minuten schrieb genieinabottle: Ich kann nirgends eine Binding für https hinzufügen. Ein weiteres Binding für 443 oder für einen anderen, freien Port? Zitieren Link zu diesem Kommentar
genieinabottle 0 Geschrieben 3. Juli 2021 Autor Melden Teilen Geschrieben 3. Juli 2021 @testperson: Beides. Es gibt zwei IP-Adresen mit zwei verschiedenen Zertifikaten. Zum Testen hatte ich erst das eine, dann auch noch das andere entfernt. Nun kann ich egal für welche Website oder IP kein https Binding hinzufügen. http funzt. @winmadness: Es gab ein Tool für SSL Probleme unter IIS7: SSL Diag. Aber alle Download-links funktionieren nicht mehr. Hat jemand dieses Tool oder weiß wo man es downloaden kann? Zitieren Link zu diesem Kommentar
winmadness 79 Geschrieben 3. Juli 2021 Melden Teilen Geschrieben 3. Juli 2021 (bearbeitet) vor 38 Minuten schrieb genieinabottle: Hat jemand dieses Tool oder weiß wo man es downloaden kann? Ich habe hier eine Version 1.1 gefunden - bin mir aber nicht sicher, dass es die richtige ist. Nachtrag: und noch eine x64 Version. bearbeitet 3. Juli 2021 von winmadness Zitieren Link zu diesem Kommentar
genieinabottle 0 Geschrieben 3. Juli 2021 Autor Melden Teilen Geschrieben 3. Juli 2021 Ich hatte kurz vor deiner Nachricht das File über die Wayback machine gefunden. Die Tests zeigen keine Fehler, alles soll OK sein. Zitieren Link zu diesem Kommentar
winmadness 79 Geschrieben 3. Juli 2021 Melden Teilen Geschrieben 3. Juli 2021 (bearbeitet) Mit netsh mal die gebundenden Zertifikate überprüfen - sind alle vorhanden? Du kannst mit netsh auch Zertifikate binden bzw. löschen. Anleitung netsh Zertifikate Nachtrag: Hast Du die IIS Logs aktiviert und ausgewertet? bearbeitet 3. Juli 2021 von winmadness Zitieren Link zu diesem Kommentar
genieinabottle 0 Geschrieben 3. Juli 2021 Autor Melden Teilen Geschrieben 3. Juli 2021 netsh zeigt keine gebundenen Zertifikate an (ich hatte ja auch alle entfernt). Binden schlägt fehl. Ich denke, dass das Problem tiefer liegt als https, denn Remote Desktop geht auch nicht mehr. Gibt es eine Möglichkeit, verschlüsselte Verbindungen bzw. Verschlüsselung grundsätzlich zu testen? Zitieren Link zu diesem Kommentar
winmadness 79 Geschrieben 3. Juli 2021 Melden Teilen Geschrieben 3. Juli 2021 @genieinabottle Evtl. eine Lösung: Anleitung eins und zwei Zitieren Link zu diesem Kommentar
genieinabottle 0 Geschrieben 3. Juli 2021 Autor Melden Teilen Geschrieben 3. Juli 2021 Danke für den Vorschlag, aber ich kann den IIS nicht unterbrechen oder gar deinstallieren: Die Site muss laufen. Ich habe die automatische Weiterleitung nach https deaktiviert und Gott sei Dank haben viele Besucher den Weg zu http gefunden - weit über zehntausend seit dem https Crash. Zitieren Link zu diesem Kommentar
winmadness 79 Geschrieben 3. Juli 2021 Melden Teilen Geschrieben 3. Juli 2021 @genieinabottle Verstanden, dann bleibt Dir nur eine Nachtschicht oder parallel eine zweite Maschine zu installieren (evtl. für einen Monat bei einem Hoster mieten z.B. Hetzner - bieten auch Cloud Ressourcen an) Zitieren Link zu diesem Kommentar
genieinabottle 0 Geschrieben 3. Juli 2021 Autor Melden Teilen Geschrieben 3. Juli 2021 Ein anderer Server wird problematisch werden. Ich benutze Webdna für Windows, das wird nur bis Server 2008 unterstützt. Sonst hätte ich schon lange upgegradet. Und ein Wechsel zu Linux käme ziemlich teuer, alle Lizenzen sind für Windows (Und ich habe keine Ahnung von Linux). Die Seite ist nicht kommerziell und Geld ist knapp. Ich bin auf Werbung angewiesen und kann nur hoffen, dass die Werbenden nicht abspringen. 1 2 Zitieren Link zu diesem Kommentar
cj_berlin 1.342 Geschrieben 3. Juli 2021 Melden Teilen Geschrieben 3. Juli 2021 ...und Du hast natürlich ESU für Deinen Server 2008 abgeschlossen, damit er weiter gepatcht und vor Bedrohungen geschützt wird? 2 Zitieren Link zu diesem Kommentar
Damian 1.584 Geschrieben 3. Juli 2021 Melden Teilen Geschrieben 3. Juli 2021 Hi Heute noch Webseiten ohne HTTPS anzubieten ist schon ziemlich gewagt. Ich selbst fahre meinen Firefox nur noch im HTTPS-only - Modus. Unbekannte Sites ohne fasse ich nur noch mit der berühmten Kneifzange an. vor 4 Stunden schrieb genieinabottle: Die Seite ist nicht kommerziell und Geld ist knapp. Ich bin auf Werbung angewiesen und kann nur hoffen, dass die Werbenden nicht abspringen. Die Hoffnung stirbt zuletzt. Seiten mit HTTP-only sind beim Google-Ranking mittlerweile ziemlich abgestürzt. Genau das, was Werbetreibende verlässlich vertreibt. Wenn Deine Site im Web überleben soll, muss zeitnah aktuelle Technik her. VG Damian Zitieren Link zu diesem Kommentar
mwiederkehr 384 Geschrieben 3. Juli 2021 Melden Teilen Geschrieben 3. Juli 2021 Als temporäre Lösung könntest Du einen Proxy wie Caddy vor den IIS setzen. Der kann HTTPS und sollte unter Windows 2008 laufen. Zitieren Link zu diesem Kommentar
genieinabottle 0 Geschrieben 5. Juli 2021 Autor Melden Teilen Geschrieben 5. Juli 2021 Das ist eine sehr gute Idee. Ich hab mir einen Magen-Darm Virus gefangen und werde es probieren, wenn ich wieder fit bin. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.