osm.wno-edv-service.de jetzt mit HTTPS auf Port 443

Hi,

kurz in eigener Sache:

Ich habe gerade meinen OSM-Server auf HTTPS/SSL umgestellt. Erste Tests (beim Nachbarn) verliefen positiv. Daher werde ich ab sofort neue Links zu meinen Seiten nur noch per Https “anbieten”.

Somit wird aus http://osm.wno-edv-service.de:8080 —> https://osm.wno-edv-service.de:8443

Alte Links werden weiterhin funktionieren - hoffe ich zumindest :wink: - so daß eine Umstellung eventueller Bookmarks nicht zwingend notwendig sein sollte.

Vielen Dank an Nadjita für den Tip, wo man kostengünstig ein SSL-Zertifikat bekommt. (df.eu, 2€/Monat)

Gruss
walter

ps: wenn jemand technische Fragen zur Umstellung hat oder Hilfe braucht, bitte per Mail melden.

Sehr schön … aber hättest du bei der Gelegenheit nicht auch gleich einen Proxy zwischenschalten können?
Wenn ich auf Arbeit bin, darf ich leider nicht auf 8080 oder 8443, das wird geblockt :confused:

Hab ich auch schon dran gedacht. 80 und 443 sind ja als Ports < 1024 sog. privilegierte Ports und die darf mein Webserver (Jetty von Eclipse) nicht ohne Weiteres benutzten.

Es geht natürlich, ist aber ziemlich kompliziert. Und jetzt hast du mir ein gutes Argument geliefert, mich endlich darum zu kümmern.

:sunglasses:

Läuft auf deinem Server kein Indianer oder NGNIX mit dem du dann auf deinen Jetty, z.B. mit mod_proxy weiterproxen kannst?

Nö, brauch ich net, will ich net, hab ich net.

Jetty kann das - muß ich ihm nur sagen.

Könnte auch eine einfache Portumsetzung in der FW machen 80-> 8080 und 443 → 8443, aber das ist gar nicht so einfach:
Sowas hatte ich schon aber diese Portumsetzung bräuchte ich dann auch im Lan. Und da klemmte es immer.

So, jetzt zieht erst mal meine Domäne um und danach - wenn alles weiter läuft - schau ich mir mal das da an.

Gruss
walter

ps: ein winzig kleiner Indianer ist doch drauf, den braucht der Mapserver für die Grenzen.

EDIT: Portumsetzung korrigiert

@wambacher: Du willst deine Signatur ändern: Da fehlen vier Zeichen :wink:

kütt noch.

oder meinst du irgendwas im Zertifikat? das hab ich mir noch nicht näher angesehen.

Nee, ich meinte schon das Ding unter den Beiträgen hier im Forum. Beachte auch, dass es vier und nicht nur drei sind :slight_smile:

<Köttelanspitzer>

Jetzt muß ich aber energisch Einspruch erheben: Meine Signatur lautet


[url=osm.wno-edv-service.de:8080/plz]PLZ-Karte 3.2[/url], [url=osm.wno-edv-service.de:8080/residentials] Residentials 2.1[/url] und [url=osm.wno-edv-service.de:8080/boundaries] Boundaries Map 1.2[/url] siehe auch [url=http://wiki.openstreetmap.org/wiki/User:Wambacher]mein Wiki[/url]

da man http:// weglassen darf. Aber sie muß jetzt wird bald


[url=https://osm.wno-edv-service.de:8443/plz]PLZ-Karte 3.2[/url], [url=https://osm.wno-edv-service.de:8443/residentials] Residentials 2.1[/url] und [url=https://osm.wno-edv-service.de:8443/boundaries] Boundaries Map 1.2[/url] siehe auch [url=https://wiki.openstreetmap.org/wiki/User:Wambacher]mein Wiki[/url]

lauten, da man https:// nicht weglassen darf.

Macht 3 x 8 + 1 = 25 und keine 4.

</köttelanspitzer>

Gruss
walter

ps: und wenn ich ganz fleißig bin irgend wann mal


[url=https://osm.wno-edv-service.de/plz]PLZ-Karte 3.3[/url], [url=https://osm.wno-edv-service.de/residentials] Residentials 2.2[/url] und [url=https://osm.wno-edv-service.de/boundaries] Boundaries Map 1.3[/url] siehe auch [url=https://wiki.openstreetmap.org/wiki/User:Wambacher]mein Wiki[/url]

Mein Webserver ist doch ab sofort per HTTPS über den Port 443 erreichbar. :slight_smile:

Der Workaround mit https://osm.wno-edv-service.de:8443 ist nicht mehr notwendig; es geht jetzt einfach mit https://osm.wno-edv-service.de

Die Links werde ich im Laufe des Tages umstellen. Alte Bookmarks sind weiterhin mit http://osm.wno-edv-service.de:8080 lauffähig. Allerdings ist dieser Transfer unverschlüsselt.

Gruss
walter

EDIT: wno-edv-server —> wno-edv-sevice

Geht bei mir nicht. In 2 Browsern auf meinem Client probiert und beide melden das der Server nicht erreichbar ist. Aber: Ich habe dann einen DNS Test gemacht mit

dig osm.wno-edv-service.de

und das liefert mir prompt eine IP zurück. Dann mal auf meinen Gateway/Firewall/Proxy-Server ebenfalls dig probiert und bekomme ebenfalls die IP geliefert. Dann von dort aus mal die Adresse mit lynx geöffnet (grafische Oberfläche hat der Server nicht) und das geht ebenfalls.

Jetzt bin ich etwas ratlos: Wenn also die Seite von einem normalen Client bei mir über meinen Squid Proxy (im transparenten Modus, alle Anfragen werden “eingefangen”) läuft kann keine Verbindung aufgebaut werden. Wenn ich die Anfrage direkt auf der Firewall absetze dann geht es. Wie ist denn das möglich?

Gruß
unixasket

Bei mir geht’s auch nicht. Ohne SSL kommt eine auf 2009 datierte “About This Content”-Seite mit Jetty-Favicon und Hinweis auf die Eclipse Public License, also bastelt wambacher bestimmt schon :wink:

Bei mir sind die Links von oben auch nicht erreichbar. Wenn ich jedoch auf die Postleitzahlenkarte in der Signatur klicke kommt eine Seite.

Grübel Grübel,

Geht denn der Aufruf mit 8443 noch? und welche Ip-adresse (n) siehst du? kannst ruhig hinschreiben, ist nicht geheim :wink:

sollte 80.244.251.106 für ip4 und irgendwas anderes für ip6 sein.

es geht mir um ip4 oder ip6 und ob es eventuell daran liegen könnte.

Gruss
walter

@wambacher: In deinem Posting oben steht “server” statt “service” :wink:
Ist das vielleicht schon die Lösung?

Bingo!

den Dreher mach ich immer wieder weil die Kiste lokal wno-server heisst :rage:

Danke
walter

Ja, die aufgelöste IPv4 ist 80.244.251.106. IPv6 nutze ich nach außen nicht (im internen Netz Dual-Stack mit ULA Adressen). Die “About this content” Seite ist auch die die ich mit lynx gesehen habe. Verbindung auf Port 8443 geht auch nicht.

Gruß
unixasket

Jo, diese About-Seite kommt, wenn man nur osm.wno-edv-service.de aufruft. Eine “richtige” Startseite hab ich noch nicht. (Ist Schnickschnack, für den ich keine Zeit Lust habe)

zufalligerweise wno-server aufgerufen? siehe vorherigen Post.

Ansonsten: Ratlosigkeit auf Chinesisch - Wat Nu?

Gruss
walter

OK, ich muß wohl auch selber zwischen service und server gewechselt haben. Jedenfalls geht es jetzt mit service. Aber ich sehe die “About this content” Seite von Eclipse.

Gruß
unixasket

Ja, das ist die Defaultseite, wenn man keine Anwendung/Karte auswählt. Nimm irgendwas aus meiner Signatur (natürlich nicht das Wiki) und dann kommt schon was Vernünftiges.

Gruss
walter