Port 80 beim HTTP Task geht, Port 443 nicht

  • Hallo zusammen,


    mir bereitet gerade ein wenig der SSL Port vom HTTP Task auf einem Server ein wenig sorgen.
    Ich habe meinen Domino 7.0.2 HTTP angeschmissen, wo TCPIP auf 80 und SSL auf 443 aktiviert ist. TCPIP wird nicht an SSL weitergeleitet.
    Unter den Internet-Anschlüssen habe ich eine SSL-Schlüsseldatei angegeben, welche auch auf dem Server exsitiert.


    Wenn ich nun ein "tell http restart" eingebe, kommt auch brav ein "HTTP Server: Restarting" und "HTTP Server: Restarted". Keine Meldung, dass irgendwas nicht stimmt.
    Gehe ich jetzt im Browser auf "http://Hostname" so wird auch brav wie bei Internet-Protokoll eingestellt die DB angezeigt.
    Wenn ich allerdings per "https://Hostname" drauf gehe, kommt "Die Webseite kann nicht angezeigt werden.".


    Allerdings auch dann wieder nichts im Log des Dominoservers. Ein "show tasks" sagt aber brav, dass HTTP brav auf 80 und 443 lauscht.


    Wir haben zwar einen Proxy, aber der wird fuer lokale Adressen umgangen. Und selbst wenn ich den deaktiviert, klappt nur http und kein https.


    Hat dazu jemand eine Idee

  • Welche Art der Authentifizierung ist denn für SSL aktiviert?
    Per default steht es auf Name und Kennwort...


    Gruß, Steffen

    [color=0000CC]"Wir können Probleme nicht mit dem Denken lösen,
    das zu ihnen geführt hat." ( A. Einstein )[/color]

  • @Steve:


    Authentisierung ist Default wie bei allen anderen Servern auch.
    Client-Zertifikat: Nein
    Name und Kennwort: Ja
    Anonym: Ja


    warsn:


    netstat auf 443 sagt gar nichts. Also nicht irgendwie anderst belegt.
    Und wenn, würde er dann beim neustart des HTTP nicht meckern, dass der belegt ist?
    Ähnlich SMTP?

  • Hast du denn Zugriff schon mal lokal probiert ?
    Gibt es eventuell eine Internet Site für SSL mit einer ungültigen IP Adresse ?


    Schalte doch mal beim IE die kurzen fehlermeldungen ab dann bekommst du auch genauere Infos über das Problem

  • Also, ein telnet auf 127.0.0.1 443 und fqn 443 und auch auf die ip mit 443 auf den Server bringt ein "Connection closed by foreign host".
    Daraufhin habe ich mal ein Intersite Dokument für Web erstellt, dann ein "load updall names.nsf" und ein "tell http restart" gemacht, allerdings auch ohne erfolg.


    Any ideas?

  • Stimmt. Das hätte ich noch aktivieren sollen.


    Funktionert zwar immer noch nicht:


    Bei "telnet 127.0.0.1 443" bekomme ich ein "SSL handshake failure, no website found for 127.0.0.1" it ja auch okay oder?


    bei "telnet fqn 443" kommt wieder "connection closed by foreign host", aber keine meldung auf der konsole.


    bei "telnet ipadresse 443" kommt ebenfalls "connection closed by foreign host", aber keine meldung auf der konsole.


    Im InterSite Dokument unter "Host-Name und Adressen, die dieser Site zugeordnet sind", habe ich mal die IP Adresse eingetragen.

  • Hast du dich eigentlich überhaupt schon mal mit InternetSite Dokumenten und deren Einstellungen beschäftigt und zumindest mal die Admin Hilfe dazu gelesen ?


    Deine Antwortet deutet nämlich nicht daraufhin.


    Bevor du da einfach wild rumprobierst wäre vielleicht erst mal etwas Lektüre angebracht.


    Denn warum es so nicht mit den InternetSite Dokumenten gehen kann steht in der Hilfe

  • So, jetzt müsste ich mich doch noch mal an die Experten hier wenden.
    Gelesen habe ich und IMO auch das Internet Site Dokument korrekt eingestellt, allerdings will SSL nach wie vor nicht.
    Im Server Dokument ist Internet Site Dokument bekannterweise zwischenzeitlich aktiviert.
    Im Internet Site Dokument gibts eine Description und Organisation, die ich auch entsprechend ausgefüllt habe.
    "Use this web site to handle..." steht auf "No".
    Und bei "Host names or addresses..." habe ich die IP Adresse eingetragen, da das meiner Meinung auch die beschreibung des Feldes und auch die Hilfe besagt.
    "Domino servers that hosts this site" steht logischerweise auf dem Server, wo ich SSL aktivieren will.
    Der Rest steht mal auf Default, was bislang immer erfolgreich war.


    Wenn also noch einer einen hilfreichen Tip hat, wäre ich dankbar.

  • Das Zertifikat hat keine Gültigkeit, das ist mir schon klar, da der Hostname, der dort angegeben ist, nicht dem des Servers entspricht. Sollte aber auch zunächst egal sein, denn dann erscheint eben "nur" diese hässliche Meldung im Browser. Funktioniert auch noch auf einem anderen Server.


    Und wie stelle ich das Log des Servers hoch?


    Aber was ich aus den beiden Fragen von Dir ableite ist die Tatsache, dass eigentlich meine Konfiguration doch gar nicht so verkehrt ist, wie Du es ein paar Postings vorher angeprangert hast.
    Oder irre ich mich da?

  • Mit Gültigkeit meinte ich nicht die Inhalte des Zertifikates sondern das Zertifikat selbst.


    z.B. durch den Notes.ini Eintrag DebugSSL


    Ich habe nie angeprangert daß deine Konfiguration so falsch ist, dafür hast du bisher viel zu wenig darüber verraten.