Purecut 10 Geschrieben 28. Februar 2007 Melden Teilen Geschrieben 28. Februar 2007 Hallo Ich habe bei mir ein Problem mit einer internen DNS Namensumleitung auf einem Server 2003. Warum das Problem eigentlich besteht: Wenn man einen Dienst (in meinem Fall einen Webdienst vom IIS) von außerhalb mit einer dynamischen IP erreichen möchte, bleibt einem ja kein anderer Weg als über dyndns zu gehen. OK. Betreibt man nun den IIS über SSL dann ist es entscheidend für welchen Namen das Zertifikat gültig sein soll. In meinem Beispiel soll das Zertifikat für server.ath.cx gültig sein. Soweit so gut. Das Zertifikat wurde installiert. Wenn sich nun User von außerhalb über "server.ath.cx" zum IIS verbindet wird das Zertifikat auch als gültig angesehen (das Root Zertifikat von der CA wurde bereits auf den Clients importiert). Nun zum eigentlichen Problem. Wird der IIS intern über SSL angesurft, dann erhält der User eine Zertifikats-Fehlermeldung. Ist ja auch ok, da das Zertifikat ja für eine andere Website erstellt wurde. Der name "server.ath.cx" ist ja nur relevant für User, die von außerhalb zugreifen. Also habe ich in der Host Datei einen Eintrag hinzugefügt: 10.10.1.1 server.ath.cx Das funktioniert dann auch. Gibt der interne User http://server.ath.cx ein dann gelangt er zum internen IIS und das Zertifikat wird als gültig angesehen. Toll Kann mir bitte jemand beschreiben wie ich den Eintrag "server.ath.cx" in den DNS eintrage muss, ohne das ich alle Host Dateien auf den einzelnen Clients bearbeiten muss, denn diese Aufgabe könnte ja auch der DNS Server übernehmen ohne Host Dateien. Ich habe schon versucht einen neuen Host anzulegen bzw. einen neuen Alias anzulegen: DNS --> Forward-Lookupzonen --> mein_domänname.local --> Rechtsklick --> neuer Host (A) bzw. neuer Alias aber dann hängt er mir immer noch an server.ath.cx den Suffix meiner Domäne an und es geht dann nicht. Das ganze sah dann so aus: server.ath.cx.mein_domänname.local Wie mach ich das denn nun richtig, dass server.ath.cx einfach umgeleitet wird auf 10.10.1.1 Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 28. Februar 2007 Melden Teilen Geschrieben 28. Februar 2007 Ich habe schon versucht einen neuen Host anzulegen bzw. einen neuen Alias anzulegen: DNS --> Forward-Lookupzonen --> mein_domänname.local --> Rechtsklick --> neuer Host (A) bzw. neuer Alias aber dann hängt er mir immer noch an server.ath.cx den Suffix meiner Domäne an und es geht dann nicht. Das ganze sah dann so aus: server.ath.cx.mein_domänname.local Wie mach ich das denn nun richtig, dass server.ath.cx einfach umgeleitet wird auf 10.10.1.1 Hi, eventuell eine Zone Namens ath.cx anlegen und dort den A-Record server auf die IP 10.10.1.1 leiten. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 28. Februar 2007 Melden Teilen Geschrieben 28. Februar 2007 Oder eine Zone SERVER.ATH.CX anlegen, einen neuen Host erstellen und keinen Namen angeben ... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.