[Eisfair] certs_dehydrated / nginx / apache / windows-server
Stefan Heidrich
stefan-in-news at web.de
Do Mär 9 12:09:31 CET 2017
Hallo,
ich habe in der Firma einen NGINX als eingehenden Proxy laufen, damit
ein Outlook Web Access, ein Dateiaustauschserver (FTAPI) und eine
Steuerungsserver für Kundendiensttechniker nicht direkt im Internet
hängen. Soweit so gut, das funktioniert tadellos.
Jetzt würde ich statt der https-Bezahlzertifikate auf dem NGINX und den
3 Windowsservern gerne LetsEncrypt / certs_dehydrated einsetzen. Das
setzt aber voraus, dass irgendwo ein Server steht, auf dem das
installiert ist und der per http erreichbar ist, denn certs_dehydrated
braucht eine http-Verbindung, damit das Zertifikat abgeholt und der
Domänenname damit verifiziert werden können.
Jetzt das Problem, bei dem ich bisher noch keine Lösung sehe: Hat jemand
eine Idee, wie ich den Port 80 (http) einer Anfrage auf einen Apache
schicke, während eine https-Anfrage der gleichen Domain per NGINX auf
einen Windowsserver dahin weitergeleitet wird? Oder wie man akternativ
den Port 80 einer Domain auf einen Server leitet während der Port 443
auf einem anderen Server landet?
Verwirrt und nach einer Lösung suchend
Stefan
(Vielleicht sehe ich den Wald auch vor lauter Bäumen nicht..)
Mehr Informationen über die Mailingliste Eisfair