none
Wieso habe ich Zugriff auf meine IIS Seite von intern, aber nicht von Extern wenn über HTTPS RRS feed

  • Frage

  • Ich habe einen IIS 8.5 wo etwa 10 Websites gehostet werden. Alle sind mit einem EV-SSL oder normalen-SSL Zertifikat von GoDaddy versehen. SNI ist aufgesetzt und forciert, damit die richtige Website aufgerufen wird je nach Request. Physische- und Windows-Firewall ports sind geöffnet.

    Mein Problem ist, wenn ich eine Seite intern aufrufe z.B https://example.com, wird mir die Seite angezeigt, wenn ich das von extern aufrufe komme ich zwar auf den Server, jedoch wird mir nur die IIS-Default Page angezeigt. Wenn ich von extern aber http://example.com (nicht https) aufrufe, werde ich zur richtigen Seite geführt.

    Wie kann das sein? Was habe ich falsch gemacht beim SNI einrichten?

    grüsse

    Simon

    Freitag, 23. September 2016 08:33

Antworten

  • Ich hatte eine NAT Aktiv welche HTTPS vom IIS direkt auf einen anderen Server weitergeleitet hat. Deshalb ging es nicht. blöderweise immer übersehen als ich das kontrolliert habe...
    • Als Antwort markiert Simon Stauber Montag, 3. Oktober 2016 11:49
    Montag, 3. Oktober 2016 11:49

Alle Antworten

  • Hi Simon,

    ich bin nach ein wenig Recherche auf den folgenden Link gestoßen:
    http://serverfault.com/questions/465572/setting-up-default-ssl-site-on-iis8

    Aus diesem geht hervor, dass scheinbar nicht alle Browser SNI unterstützen; diese werden dann auf die Default-Webseite des Webservers geleitet. Mit welchem Browser versuchst Du denn die Verbindung? Kannst Du es zum Vergleich mal mit einem anderen probieren?


    Liebe Grüße

    Ben

    ____________________________

    MCSA Office 365

    MCSA SQL Server 2014

    MCITP Windows 7

    MCSA Windows 8/10

    MCSE Server Infrastructure

    ____________________________

    Wenn Dir meine Antwort hilft, markiere sie bitte entsprechend als Antwort. Danke! :-).

    Freitag, 23. September 2016 09:08
  • Hallo Ben

    Browser die das nicht unterstützen sind nur wirklich alte (z.B IE8 und tiefer). Ich versuche es mit dem neusten Firefox.

    lustig ist dass es beim anderen Server den ich gleichzeitig aufgesetzt habe ohne Probleme funktioniert.


    Freitag, 23. September 2016 11:29
  • Also wenn es auf einem anderen Server funzt, solltest Du mal alle Einstellungen gegenchecken - irgendwo scheint ja dann doch ein Haken zu fehlen. ;-)

    Liebe Grüße

    Ben

    ____________________________

    MCSA Office 365

    MCSA SQL Server 2014

    MCITP Windows 7

    MCSA Windows 8/10

    MCSE Server Infrastructure

    ____________________________

    Wenn Dir meine Antwort hilft, markiere sie bitte entsprechend als Antwort. Danke! :-).

    Freitag, 23. September 2016 12:08
  • Ich hatte eine NAT Aktiv welche HTTPS vom IIS direkt auf einen anderen Server weitergeleitet hat. Deshalb ging es nicht. blöderweise immer übersehen als ich das kontrolliert habe...
    • Als Antwort markiert Simon Stauber Montag, 3. Oktober 2016 11:49
    Montag, 3. Oktober 2016 11:49