SSL handshake failure

  • Hallo miteinander,


    ich brauch wiedermal Hilfe. Bisher hatten wir auf unserem Domino R6.5 nur ein SSL-Zertifikat eingebunden. Das lief auch alles recht gut, da es die Default-Konfiguration betraf. Nun wollte ich ein weiteres Internet Site Dokument mit ssl konfigurieren. Soweit so gut, die Installation des Zertifkates erfolgte problemlos. Aber nachdem ich diese Seite im Browser aufgerufen habe hat immer wieder meine Default-Konfiguration angezogen und nicht den neu installierten Keyring. Ok was solls werfen wir mal die Default Konfiguration raus um zu schauen was dann passiert. Und da war er dann der Fehler:


    HTTP Server: SSL handshake failure, no website found for IP address [xxx.xxx.xxx.xxx]


    Meine Suche im Web ergab, dass es angeblich nur ein Fehler im IE sei und man den IE am besten neu installiere, andere wieder meinten der Fehler trete auch in anderen Browsern auf. Was ich auch bestätigen kann, Safari und Mozilla verursachen die selbe Fehlermeldung auf der Console.
    Wenn ich für die IP [xxx.xxx.xxx.xxx] ein Internet-Site Dokument anlege tritt der Fehler nicht mehr auf, aber dann nimmt er dieses Dokument für alle Domains, welche auf die IP zeigen. Egal ob sie eigene SSL Konfigurationen haben oder nicht.


    So Irgend jemand ne Idee oder Erfahrungen damit?


    Gruß Enrico

  • Hi,


    ich gehe einmal davon aus, das du mehrere Webseiten "hosten" willst.
    z.B.
    http://www.abc.de
    http://www.xyz.com
    beide weisen von mir aus auf die gleiche IP, so ist die Vorgehensweise mit Internet-Sites vollkommen richtig. Nur musst du für jeden Host ein eigenes Web Internet-Site Dokument erzeugen. Bitte dort nicht die IP Adresse eingeben, sondern den Hostnamen, danach reagiert der Server auf unterschiedliche Hostnamen je nach Konfiguration.

    Viele Grüße


    Ulrich-Thomas Lossa
    Aktiv als Notes Admin und Entwickler seit Version 1.
    Freier Trainer und Berater.
    IBM Certified Advanced Application Developer (PCLP AD)
    IBM Certified Advanced System Administrator (PCLP SA)
    IBM Certified Instr...

  • Hi,


    hab gestern 30 Internet Sites angelegt, unter anderem auch mit SSL Key Rings.


    1) Unbedingt beim Virtual Host, für den ein SSL Key generiert wurde, die IP Adresse eintragen. SSL Authentication funktioniert nicht mit DNS Namen, nur mit IP Adressen!


    2) Die Fehlermeldung kannst du getrost ignorieren, diese Meldung wird durch IE Explorer generiert, haben aber keine Auswirkung auf Funktionalität. Wenn du Sie trotzdem nicht im Log/Console haben willst, einfach auf Version 6.0.3 updaten, laut Technote wurde dies dort gefixt.


    Grüsse

    Alle sagten: Das geht nicht.
    Dann kam einer, der wußte das nicht und hat's gemacht.