Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
edpweb3:ssl-proxy [2025/01/23 17:24] – [Funktionsweise] pascaledpweb3:ssl-proxy [2025/01/23 17:24] (aktuell) – [Konfiguration] pascal
Zeile 14: Zeile 14:
 Der Webserver von edp:web selbst wird auf einem zweiten Port, der um die Zahl 1 niedriger ist als der für den SSL-Proxy konfigurierte Port. Dies ist dann normalerweise der Port 442. Der SSL-Proxy wird dann am Ende von außen über Internet angesprochen und leitet innerhalb des Servers die Anfrage an edp:web weiter. Eine Portfreigabe des Ports 442 sollte deshalb keinesfalls erfolgen. Der Webserver von edp:web selbst wird auf einem zweiten Port, der um die Zahl 1 niedriger ist als der für den SSL-Proxy konfigurierte Port. Dies ist dann normalerweise der Port 442. Der SSL-Proxy wird dann am Ende von außen über Internet angesprochen und leitet innerhalb des Servers die Anfrage an edp:web weiter. Eine Portfreigabe des Ports 442 sollte deshalb keinesfalls erfolgen.
  
-===== Konfiguration =====+=== Konfiguration ===
  
-Um den SSL-Proxy zu nutzen, muss die Konfigurationsdatei von EDPweb wie folgt angepasst werden:+Um den SSL-Proxy zu nutzen, muss die Konfigurationsdatei von edp:web wie folgt angepasst werden:
  
 <code> <code>
Zeile 26: Zeile 26:
 </code> </code>
  
-Für einen korrekten Betrieb sollte der Port immer auf 443 (Standard für HTTPS) gesetzt sein. Die Einstellung SSL=0 deaktiviert die direkte Verwendung der Zertifikatdateien im Verzeichnis von EDPweb.+Für einen korrekten Betrieb sollte der Port immer auf 443 (Standard für HTTPS) gesetzt sein. Die Einstellung SSL=0 deaktiviert die direkte Verwendung der Zertifikatdateien im Verzeichnis von edp:web.
  
 Über SSL-Proxy=1 aktivieren Sie den SSL-Proxy und unter "Domain" geben Sie Ihre Domain / Subdomain ein, für die das Zertifikat über LetsEncrypt bezogen werden soll. Über SSL-Proxy=1 aktivieren Sie den SSL-Proxy und unter "Domain" geben Sie Ihre Domain / Subdomain ein, für die das Zertifikat über LetsEncrypt bezogen werden soll.