WHM / cPanel SSL-Warnung in Chrome

0

Ich verwalte einen Server, auf dem CentOS ausgeführt wird, und wenn ich versuche, mich unter xxx.xxx.xxx.xxx:2087 bei WHM anzumelden, wird immer die Warnung "Dies ist wahrscheinlich nicht die gesuchte Site!" (http://grab.by/x20A).
Ich habe ein bisschen gegoogelt und ein selbstsigniertes SSL-Zertifikat installiert ( http://www.robpeck.com/2010/10/google-chrome-mac-os-x-and-self-signed-ssl-certificates/#.U3sX31hdWDS ) also habe ich das gemacht. Ich habe das Zertifikat für die IP des Servers erstellt und es auf meinem Schlüsselbund installiert und Chrome neu gestartet.

Wenn ich jetzt die IP zum Protokollieren besuche, wird immer noch die gleiche Warnmeldung angezeigt, mit der Ausnahme, dass versucht wurde, die IP-Adresse [abc.def.ghi.jkl] zu erreichen, und der Server sich als die identifiziert gleich IP [abc.def.ghi.jkl]. Vermisse ich etwas Offensichtliches?

Joe
quelle

Antworten:

0

Sie sollten HOSTNAME (public domain wie host.meinedomain.com) für den Server-Fernzugriff einrichten. Andere Hostnamen für Mailserver wie smtp, pop, imap, ftp sollten genauso konfiguriert werden. Stellen Sie sicher, dass DNS für alle registrierten Host- und Instanznamen aktualisiert wird.

WHM / Cpanel erstellt standardmäßig selbstsignierte SSL, diese SSL funktioniert nie. Sie sollten ein Zertifikat der vertrauenswürdigen Zertifizierungsstelle für den Hostnamen erwerben, den Sie für den Zugriff auf einen Server auf einem Remote-Computer verwenden, z. B. host.meinedomain.com. Gemäß der CAB-Forum-Richtlinie erhalten Sie von keiner Zertifizierungsstelle SSL für die IP-Adresse.

Fazit:

Einrichten des Server-RAS-Hostnamens & gt; Erwerben Sie SSL für gemeinfreie Hostnamen.

Es sollte gut funktionieren wie:

https://host.abcdomain.com/whm

https://host.abcdomain.com:2087

https://host.abcdomain.com/cpanel

Wenn Sie einen einzelnen Hostnamen in ssl konfigurieren müssen, sollten Sie eine einzelne Domain ssl erwerben.

Wenn Sie SSL für Host, Pop, FTP, SMTP und mehr benötigen, sollten Sie ein Wildcard-SSL-Zertifikat erwerben.

Jay Dan
quelle