SharePointCommunity
Die deutschsprachige Community für SharePoint, Microsoft 365, Teams, Yammer und mit Azure

Sponsored by

Willkommen im Forum Archiv.
Einträge sind hier nicht mehr möglich, aber der Bestand von 12 Jahren SharePoint-Wissen ist hier recherchierbar.




WSS 3.0 über 2 Domänen per https erreichbar machen???

Unbeantwortet Dieser Beitrag hat 2 Antworten

Ohne Rang
3 Beiträge
Norden erstellt 23 Apr. 2010 11:42
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hallo zusammen,

mein Ziel ist es eine WSS 3.0 Umgebung über 2 unterschiedliche Domains (https://domainA.de und https://domainB.de) per SSL erreichbar zu machen.

Kann das überhaupt funktionieren und wenn ja - wie?

Was habe ich bisher unternommen?

1. Webanwendung in der Zentraladministration erweitert (jeweils ohne SSL) und über den Host Header läuft das ganze. Ergebnis: Das klappt ohne Probleme.

2. Über die Zentraladministration die Webanwendung erweitert und SSL anwenden ausgewählt. Das habe ich für 2 Zonen gemacht und klappt auch soweit erst einmal. Habe einmal Port 443 und einmal Port 444 ausgewählt. Im IIS 7 sind diese Erweiterungen auch angekommen. Nun habe ich mir 2 SSL Testzertifikate (jeweils ausgestellt auf domainA.de und domainB.de) besorgt und diese auch jeweils an die IIS Site gebunden. Der Aufruf der Sharepoint Seite per Webbrowser klappt aber nur auf der Site (URL) mit Port 443. Der Aufruf der Sharepointseite per https://domainB.de:444/Pfad klappt aber nicht!? Warum eigentlich nicht?

Was kann ich überhaupt machen um das Problem zu lösen???

Habe mich auch schon mit Wildcard und SAN (Subject Alternative Name) SSL Zertifikaten beschäftigt. Wildcard Zertifikate stellt uns die TeleSec aber nicht aus. SAN Zertifikate würden immer (so glaube ich zumindest) von einem Hauptzertifikat abhängig sein. Da aber 2 unterschiedliche Kunden auf die Umgebung zugreifen sollen ist diese Abhängigkeit nicht gut.

 

Also zuzsammengefasst gefragt - Gibt es eine Lösung für das Problem???

 

Vielen Dank Euch!

Norden

Alle Antworten

Ohne Rang
929 Beiträge
Thomas Östreich Als Antwort am 23 Apr. 2010 17:10
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hallo,

IIS kann nicht mit HostHeader und SSL arbeiten da HTTPS laut spezifkation kein Host Header unterstützt.
Im IIS würde ich beide auf Port 443 mit unterschiedliche IP Adressen legen falls das nicht geht dann musst du unterschiedliche Ports nehmen.

Du kannst dann unter Bindungen im IIS jeder IP+Port ein Zertifikate zuweisen (IP1:443, IP1:444). Im DNS muss dann auch der Namen vorhanden sein.

Also bei mir funktioniert es auch ohne das die Webanwendung erweitern muss, nutze AAM im SharePoint. Du musst unter AAM mal schauen was dort steht. Wichtig ist das dort auch die Protokolle stehen (https).

Es gibt auch seit Server 2008 eine Sicherheit bei anderen DNS Namen als der Name des Servers "BackConnectionsHostName" (gilt aber nur für den lokalen Zugriff) http://support.microsoft.com/kb/926642

Ohne Rang
643 Beiträge
Henning Eiben Als Antwort am 26 Apr. 2010 09:25
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Alternativ zu zwei IP-Adressen dürften auch zwei Ports funktionieren - nur halt Hostheader funktionieren nicht.

Henning Eiben
busitec.de