<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>SSL Zertifikat für 2 Domains in einer CSR</title>
    <link>http://forum.geizhals.at/feed.jsp?id=887172</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(4): SSL Zertifikat für 2 Domains in einer CSR</title>
      <link>http://forum.geizhals.at/t887172,7774687.html#7774687</link>
      <description>ja, auch zwischen Loadbalancer und Realserver gibts SSL.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 01 Apr 2017 06:02:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887172,7774687.html#7774687</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2017-04-01T06:02:31Z</dc:date>
    </item>
    <item>
      <title>Re(3): SSL Zertifikat für 2 Domains in einer CSR</title>
      <link>http://forum.geizhals.at/t887172,7774092.html#7774092</link>
      <description>&lt;blockquote&gt;&lt;em&gt; SNI verwenden wir auch, terminiert halt auf einem laodbalancer. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Bei GH ja auch.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Und in unserem fall, sind da sogar Zertifikate unterschiedlicher CAs dahinter&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wie, ihr macht zwischen load balance und Server noch einmal SSL?&lt;br&gt;&lt;br&gt;Bei SNI ist es egal, wer die einzelnen Zertifikate ausgestellt hat, die sind ja im Grunde völlig unabhängig voneinander.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 30 Mar 2017 14:44:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887172,7774092.html#7774092</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2017-03-30T14:44:23Z</dc:date>
    </item>
    <item>
      <title>Re(3): SSL Zertifikat für 2 Domains in einer CSR</title>
      <link>http://forum.geizhals.at/t887172,7774093.html#7774093</link>
      <description>&lt;blockquote&gt;&lt;em&gt; SNI verwenden wir auch, terminiert halt auf einem laodbalancer. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Bei GH ja auch.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Und in unserem fall, sind da sogar Zertifikate unterschiedlicher CAs dahinter&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wie, ihr macht zwischen load balancer und Server noch einmal SSL?&lt;br&gt;&lt;br&gt;Bei SNI ist es egal, wer die einzelnen Zertifikate ausgestellt hat, die sind ja im Grunde völlig unabhängig voneinander.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 30 Mar 2017 14:44:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887172,7774093.html#7774093</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2017-03-30T14:44:23Z</dc:date>
    </item>
    <item>
      <title>Re(2): SSL Zertifikat für 2 Domains in einer CSR</title>
      <link>http://forum.geizhals.at/t887172,7773654.html#7773654</link>
      <description>SNI verwenden wir auch, terminiert halt auf einem laodbalancer. Bislang keine Probleme,allerdings gehts auch je nach aufgerufenem hostname dahinter auf unterschiedliche Server. Und in unserem fall, sind da sogar Zertifikate unterschiedlicher CAs dahinter&lt;br/&gt;</description>
      <pubDate>Wed, 29 Mar 2017 12:41:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887172,7773654.html#7773654</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2017-03-29T12:41:21Z</dc:date>
    </item>
    <item>
      <title>Re(3): SSL Zertifikat für 2 Domains in einer CSR</title>
      <link>http://forum.geizhals.at/t887172,7771798.html#7771798</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Das ist nur damit im Browser das Schloss grün wird.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Herrliche Aussage!&lt;br/&gt;</description>
      <pubDate>Fri, 24 Mar 2017 08:02:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887172,7771798.html#7771798</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-03-24T08:02:59Z</dc:date>
    </item>
    <item>
      <title>Re: SSL Zertifikat für 2 Domains in einer CSR</title>
      <link>http://forum.geizhals.at/t887172,7771026.html#7771026</link>
      <description>Was du derzeit glaubst zu brauchen, ist ein CSR mit mehreren SAN - Subject Alternative Name(s). Sowas zu signieren lassen sich CAs aber auch heute noch etwas Geld kosten; sie nennen es dann gerne "Multi-Domain SSL", oder sonst einen technisch falschen Schwachfug.&lt;br&gt;&lt;br&gt;Seit TLS 1.0 gibt es allerdings SNI, Server Name Indication - schnell erklaert sind das quasi "VHosts fuer TLS" (wobei der Server je nach Client-Anfrage unterschiedliche Certificate Chains mit unterschiedlichen, zugehoerigen Private Keys im Hintergrund ausliefern kann). Deswegen kannst du auch einfach eine Reihe von "ganz normalen" Zertifikanten fuer deine beiden Domains an deinem TLS-Listener konfigurieren. Fuer gewoehnlich sind das auch Zertifikate mit SAN, im Falle von Zertifikaten fuer Websites zumeist fuer "www.example.com" und "example.com". Technisch ist da also kein fundamentaler Unterschied zu einem "Multi-Domain"-Zertifikat, aber du wirst weniger hart (bzw. im Falle von LE gar nicht) abgezockt.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Wir haben bei GH SNI fuer HTTPS zum Beispiel auf dem Listener fuer die "gh.at"- und "gh.de"-Domains im Einsatz - beide A-Records loesen zur selben IP-Adresse auf, du kriegst aber Zertifikate mit anderen Subjects im TLS-Handshake. Kannst du dir auch selber genauer ansehen:&lt;br&gt;&lt;br&gt;&lt;pre&gt;&lt;br&gt;openssl s_client -CAfile /etc/ssl/certs/ca-certificates.crt -connect gh.de:https &amp;lt;&lt;&lt;''&lt;br&gt;&lt;/pre&gt;&lt;br&gt;vs.&lt;br&gt;&lt;pre&gt;&lt;br&gt;openssl s_client -CAfile /etc/ssl/certs/ca-certificates.crt -connect gh.at:https &amp;lt;&lt;&lt;''&lt;br&gt;&lt;/pre&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;StartSSL-Signaturen wuerde ich an deiner Stelle heute nicht mehr einsetzen.&lt;br/&gt;</description>
      <pubDate>Wed, 22 Mar 2017 14:07:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887172,7771026.html#7771026</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2017-03-22T14:07:07Z</dc:date>
    </item>
    <item>
      <title>Re(3): SSL Zertifikat für 2 Domains in einer CSR</title>
      <link>http://forum.geizhals.at/t887172,7770905.html#7770905</link>
      <description>Ist zwar nicht ganz so komfortabel wie am eigenen Webserver, grundsätzlich dürfte Let's Encrypt aber auch mit den WebHosting-Paketen möglich sein, wie nachfolgende Anleitung beschreibt:&lt;br&gt;&lt;br&gt;&lt;a href="https://sebastianbrosch.blog/2017/host-europe-ssl-zertifikate-von-lets-encrypt-einrichten/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;sebastianbrosch.blog/&lt;wbr/&gt;2017/&lt;wbr/&gt;host-europe-ssl-zertifikate-von-lets-encrypt-einrichten/&lt;wbr/&gt;&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Wed, 22 Mar 2017 10:25:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887172,7770905.html#7770905</guid>
      <dc:creator>gunnarh</dc:creator>
      <dc:date>2017-03-22T10:25:48Z</dc:date>
    </item>
    <item>
      <title>Re: SSL Zertifikat für 2 Domains in einer CSR</title>
      <link>http://forum.geizhals.at/t887172,7770859.html#7770859</link>
      <description>schau dir mal cloudflare an und das dortige ssl zertifikat. funktioniert auch schon bei der free version. alles bissl tricky, aber es &lt;i&gt;pfunziwunzifunztatatut&lt;/i&gt;.&lt;br/&gt;</description>
      <pubDate>Wed, 22 Mar 2017 08:22:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887172,7770859.html#7770859</guid>
      <dc:creator>groti67</dc:creator>
      <dc:date>2017-03-22T08:22:33Z</dc:date>
    </item>
    <item>
      <title>Re(2): SSL Zertifikat für 2 Domains in einer CSR</title>
      <link>http://forum.geizhals.at/t887172,7770721.html#7770721</link>
      <description>Nein, geht bei Hosteurope nicht. &lt;br&gt;&lt;br&gt;Ich habe aber gesehen, dass ich doch mehrere CSR hochladen kann. Die haben da was geändert in den letzten Monaten und somit ist der weg frei zu günstigeren SSLs.&lt;br&gt;&lt;br&gt;Da gehts um keine Kundendaten, Kreditkartendaten und ähnliches. Das ist nur damit im Browser das Schloss grün wird.&lt;br/&gt;</description>
      <pubDate>Tue, 21 Mar 2017 18:00:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887172,7770721.html#7770721</guid>
      <dc:creator>weisnet</dc:creator>
      <dc:date>2017-03-21T18:00:27Z</dc:date>
    </item>
    <item>
      <title>Re: SSL Zertifikat für 2 Domains in einer CSR</title>
      <link>http://forum.geizhals.at/t887172,7770695.html#7770695</link>
      <description>Da SSH-Zugriff besteht ist doch Let's Encrypt nutzbar, oder warum konkret einen Bezahl-Anbieter ins Auge fassen? Da Du StartSSL und Comodo als Kandidaten anführst, dürfte es Dir ja nicht um Reputation gehen.&lt;br/&gt;</description>
      <pubDate>Tue, 21 Mar 2017 16:37:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887172,7770695.html#7770695</guid>
      <dc:creator>gunnarh</dc:creator>
      <dc:date>2017-03-21T16:37:41Z</dc:date>
    </item>
    <item>
      <title>Re: SSL Zertifikat für 2 Domains in einer CSR</title>
      <link>http://forum.geizhals.at/t887172,7770686.html#7770686</link>
      <description>eine spur billiger: &lt;a href="https://www.gogetssl.com/multi-ssl/multi-domain-ssl/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.gogetssl.com/&lt;wbr/&gt;multi-ssl/&lt;wbr/&gt;multi-domain-ssl/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;kannst du letsencrypt nutzen?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 21 Mar 2017 16:26:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887172,7770686.html#7770686</guid>
      <dc:creator>sky</dc:creator>
      <dc:date>2017-03-21T16:26:56Z</dc:date>
    </item>
    <item>
      <title>SSL Zertifikat für 2 Domains in einer CSR</title>
      <link>http://forum.geizhals.at/t887172,7770663.html#7770663</link>
      <description>Ich brauche für meinen Server ein SSL Zertifikat. &lt;br&gt;&lt;br&gt;Anforderungen: &lt;br&gt;&lt;br&gt;+ 2 Domains (&lt;a href="http://www.domain-a.com" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.domain-a.com&lt;/a&gt;&amp;nbsp;&amp;nbsp;/ &lt;a href="http://www.domain-b.com" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.domain-b.com&lt;/a&gt;&amp;nbsp;&amp;nbsp;)&lt;br&gt;+ es sind zwei unterschiedliche Seiten auf dem selben server mit der selben IP&lt;br&gt;+ der Hoster unterstütz nur ein Zertifikat pro Server, also benötige ich ein SSL für beide in einer CSR&lt;br&gt;+ kein Root zugriff, aber SSH (damit auch den Key generiert)&lt;br&gt;&lt;br&gt;&lt;br&gt;Zuerst hatte ich startssl, aber das ist ja seit der Chrome sache nicht mehr zu gebrauchen. Aktuell ein Comodo multi domain ssl für ca. 20 Euro pro Jahr. &lt;br&gt;&lt;br&gt;Aber das muss es doch günstiger geben &lt;img src="dollar.gif" width="16" height="26" align="absmiddle" alt="$-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 21 Mar 2017 15:29:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887172,7770663.html#7770663</guid>
      <dc:creator>weisnet</dc:creator>
      <dc:date>2017-03-21T15:29:52Z</dc:date>
    </item>
  </channel>
</rss>
