SSL-Proxy aktivieren und konfigurieren

  • Hi,
    ich versuche meine domain auf SSL umzustellen mittels des SSL-Proxy. Komme aber nicht mehr weiter und das Wiki hilft auch nicht wirklich weiter.


    Paket: Webhosting Web Expert
    Website: statisches HTML, owncloud


    Meine bisherigen Schritte:


    CCP: Im Punkt "Domains" (Lupe) eine Forward-Domain für den SSL-Proxy festelegen. Beispiel: ssl.domain.tld


    Per https://sslconnection.de/domain.tld ist meine Domain nun per https anwählbar und erreichbar. Mittels htaccess kann ich nun beim Anwählen der http-Domain auf die https-Domain: https://sslconnection.de/domain.tld umleiten, die Verbindung ist nun verschlüsselt.

    Apache Configuration
    RewriteEngine on
    #Falls kein HTTPS aufegrufen wurde...
    RewriteCond %{HTTPS} off
    #...und die Anfrage nicht von der Domain des Proxy kommt
    RewriteCond %{HTTP:X-FORWARDED-SERVER} !^sslconnection\.de$ [NC]
    #leite weiter auf den Proxy
    RewriteRule ^(.*)$ https://sslconnection.de/domain.tld/$1 [R=301,L]


    Wenn ich das richtig verstanden habe sollte nun der SSL-Proxy nach der Umleitung von http auf https den Client auf die im CCP eingetragene Subdomain umleiten. Somit wäre dann ssl.domain.tld durch den Proxy verschlüsselt. Hab ich die Vorgehensweise erstmal richtig verstanden??


    Mein Fragen dazu:


    1. Muss die Forward-Domain als subdomain im Parallels Confixx angelegt werden? Ich denke nicht weil sonst würde eine neue Weiterleitungsregel erstellt werden?!
    2. Bei mir klappt die Weiterleitung des Webproxy auf ssl.domain.tld nicht. Meine Domain ist per https://sslconnection.de/domain.tld erreichbar aber leitet dann nicht weiter auf die Forward-Domain um. Wieso nicht?
    3. Kann ich den SSL-Proxy auch benutzen um die Kommunikation mit meiner owncloud zu verschlüsseln?


    Grüßle Rob

  • Guten Tag,


    der SSL-Proxy muss auf eine real existierende Domain geleitet werden. Diese muss nicht zwingend ssl.ihredomain.tld sein. Wenn der Inhalt direkt unter ihredomain.tld ausgeliefert wird, muss direkt darauf weiter geleitet werden. Alle URL müssen dann natürlich auch auf den SSL-Proxy leiten. Damit dieses einfach ist, empfehlen wir relative URLs innerhalb der Website zu nutzen.


    Mit freundlichen Grüßen


    Felix Preuß

  • der SSL-Proxy muss auf eine real existierende Domain geleitet werden. Diese muss nicht zwingend ssl.ihredomain.tld sein.


    Aha okay. Ich dachte aufgrund des Beispiels, das es eine Subdomain sein muss. Ich habe für die Forward-Domain nun meine Hauptdomain eingetragen. Die Umleitung funktioniert soweit auch. Allerdings steht in der Adresszeile jetzt immer https://sslconnection.de/domain.tld. Lässt sich das wieder auf https://www.domain.tld ändern?