SSL für HTTP erzwingen?

  • Hallo,


    ich habe bei einem Kunden SSL auf einem R% Server realisiert.


    Sowiet auch alles O.K.


    Jetzt hat der Kunde auf Domiono 6 upgedate und es geht nicht mehr.


    Ich habe mir die Sache angeschaut und festgestellt das sich die vorgehensweise bei Domino 6 wohl etwas geändert hat.


    In R5 habe ich bei den Anschlüssen für Web gesagt das TCI/IP auf SSL umgeleitet wird. Somit wurde jede Anfrage über Port 80 auf den SSL Port umgeleitet und automatisch die Verbindung via HTTPS aufgebaut.


    Diese Einstellung finde ich in Domino6 nun nicht mehr.


    Was muss ich denn einstellen um das selbe ergebnis zu haben?
    Oder muss ich jetzt jede Datenbank angehen und einzeln SSL einstellen?


    Gruß


    Markus

    CLS Development R4
    CLP Administration R6
    PCLP Administration R4 + R5

  • Das kann man je DB in den DB-Eigenschaften machen oder in jedem Fall über Site-Documents. IMO sollte das aber auch (wenn man keine Site-Documents benutzt) über das Serverdokument geben ?


    Ich glaube, ich soltle Dir mal Zugriff auf mein Adressbuch geben, damit Du abguckenkannst :D


    Die große Frage ist, WANN Du WAS auf SSL leiten willst ?!

  • Hi,


    der Eintrag steht imServerdokument unter Anschlüsse / Internetanschlüsse / Web / TCPIP Anschlußstatus -> Umleiten auf SSL

    Für jedes Problem gibt es eine einfache Lösung, die es noch schlimmer macht.

  • Zitat


    lodsnods schrieb:
    Hi,


    der Eintrag steht imServerdokument unter Anschlüsse / Internetanschlüsse / Web / TCPIP Anschlußstatus -> Umleiten auf SSL


    Häh ? Bei mir gibt es diese Einstellung nicht ??? Das ist ja seltsam. Welche Schablone hat denn Dein NAMES.NSF ?

  • Ich glaube ich komme mal bei dir vorbei un mache mir eine Replik deines Adressbuch ;)


    Das ist mir soweit alles Bekannt, ich will jedoch nicht jede DB einzeln anpacken.


    Der Grund ist folgendes:
    Der Kunde hat eine extra Server für Webmail und will das alle Verbindungen die über HTTP kommen automatisch an HTTPS umgeleitet werden.
    In R5 gab es, wie erwähnt, die Möglichkeit im Serverdokument unter Anschlüsse TCP/IP für Web (HTTP) auf den SSL umzuleiten.
    War nur ein Hacken und schon wurde alles was ich an http:\\http://www.xyz.de gesendet habe an SSL umgeleitet und war dann https:\\http://www.xyz.de.


    Diese eine Einstellung suche ich nun in Domino 6 und habe sie nicht gefunden.


    Wir haben übrigens 6.5.2 auf Windows 2003.


    Gruß


    Markus

    CLS Development R4
    CLP Administration R6
    PCLP Administration R4 + R5

  • Hi,


    das ist 'ne niegelnagelneue Testinstallation Domino 6.5.1 unter Linux mit dt. Sprachpaket.

    Für jedes Problem gibt es eine einfache Lösung, die es noch schlimmer macht.

  • Hi,


    6.5.2 - da haben sich unsere Postings gegenseitig überholt :)


    Ein Möglichkeit sehe ich da aber dennoch.


    Für solche Zwecke richte ich mir immer die MailJump.nsf ein und trage diese als Start-DB ein. Und nur auf dieser schalte ich SSL ein.
    Wenn sich die Leute also anmelden, werden Sie automatisch auf SSL umgeleitet und müßten dann manuell auf "normal" umstellen.

    Für jedes Problem gibt es eine einfache Lösung, die es noch schlimmer macht.

  • Aber warum haben Banxx und ich diese Option nicht?


    Sollte doch einheitlich sein.
    Habe bisher ja auch immer mit dieser Option gearbeitet.


    Gruß


    Markus

    CLS Development R4
    CLP Administration R6
    PCLP Administration R4 + R5

  • Ich habe auch 6.5.2.


    Stell doch auf die Internet-Sites um, da gibts die Option noch.

    Zitat

    Redirect TCP to SSL:

  • Seit ND 6 wird empfohlen, Internet Sites zu verwenden. Meine alten Web Konfigurationen funktionierten nach der Umstellung nicht mehr richtig.

    Alle sagten: Das geht nicht.
    Dann kam einer, der wußte das nicht und hat's gemacht.