[Eisfair] certs_dehydrated / nginx / apache / windows-server

Stefan Heidrich stefan-in-news at web.de
Do Mär 9 12:09:31 CET 2017


Hallo,

ich habe in der Firma einen NGINX als eingehenden Proxy laufen, damit 
ein Outlook Web Access, ein Dateiaustauschserver (FTAPI) und eine 
Steuerungsserver für Kundendiensttechniker nicht direkt im Internet 
hängen. Soweit so gut, das funktioniert tadellos.

Jetzt würde ich statt der https-Bezahlzertifikate auf dem NGINX und den 
3 Windowsservern gerne LetsEncrypt / certs_dehydrated einsetzen. Das 
setzt aber voraus, dass irgendwo ein Server steht, auf dem das 
installiert ist und der per http erreichbar ist, denn certs_dehydrated 
braucht eine http-Verbindung, damit das Zertifikat abgeholt und der 
Domänenname damit verifiziert werden können.

Jetzt das Problem, bei dem ich bisher noch keine Lösung sehe: Hat jemand 
eine Idee, wie ich den Port 80 (http) einer Anfrage auf einen Apache 
schicke, während eine https-Anfrage der gleichen Domain per NGINX auf 
einen Windowsserver dahin weitergeleitet wird? Oder wie man akternativ 
den Port 80 einer Domain auf einen Server leitet während der Port 443 
auf einem anderen Server landet?

Verwirrt und nach einer Lösung suchend
Stefan
(Vielleicht sehe ich den Wald auch vor lauter Bäumen nicht..)


Mehr Informationen über die Mailingliste Eisfair