- Mitglied seit
- 06. Apr 2013
- Beiträge
- 14.159
- Punkte für Reaktionen
- 912
- Punkte
- 424
@appel2000 - nein.
meinedomain.de oder http://meinedomain.de oder eine Subdomain sub.meinedomain.de oder http://sub.meinedomain.de landen alle auf Port 80 im Standard.
Wenn du verschlüsselt verbinden willst MUSST du https:// vorne ansetzen, IMMER.
Dein Vorschlag mit 80 -> 443 weiterleitung funktioniert auch nicht, da der Aufruf meinedomain.de im Hintergrund praktisch auf http://meinedomain.de lautet, er versucht also unverschlüsselt bei einem verschlüsselnden Dienst auf 443 auf der DS zu landen.
Für solche Ansprüche gibt es dann HSTS oder Umleitung per .htaccess bzw nginx Directive. HSTS teilt dem anfragenden Browser mit, dass nur auf https Kommunikation gewünscht ist. Fragt der browser also z.B. sub.meinedomain.de (port 80 muss trotzdem offen sein, auch wenn dort keine Verbindungen zu Stande kommen am Ende) an, dann sagt die DS, ne ne bitte via https anfragen. Der Browser wiederholt dann seine Anfrage automatisch mit https://sub.meinedomain.de
Willst du auf anderen Ports als 80/443 zugreifen müssen diese immer angegeben werden.
Bei einer Umleitung via .htaccess oder nginx-Directive läuft es ein wenig anders. Die Anfrage kommt z.B. auch via http rein, der Server sagt dann, moment ich leite dich weiter, bitte schalte dafür auf https um. Das Resultat ist am Ende dasselbe, du landest automatisch auf https://(sub.)meinedomain.de
Das mit deiner Umleitung geht einfacher.
Die Photo Station läuft ja normal schon auf 80/443
Du machst also eine Subdomain photo.meinedomain.de und stellt dort dynDNS aktiv (dein Router oder deine DS müssen natürlich immer dafür sorgen, dass die aktuelle IP an Strato gemeldet wird)
Auf der DS gibt es dann mehrere Möglichkeiten.
In der Photo Station stellst du auf jeden Fall mal photo.meinedomain.de als Hostname ein.
Jetzt ist die Photo Station ja ein Sonderfall unter den Stations. Bin mir gerade nicht sicher (und kann es frühestens morgen testen), ob der Hosteintrag schon reicht, oder ob man noch einen Reverse Proxy definieren muss.
Bei den anderen hätte ich jetzt einfach unter Systemsteuerung > Anwendungsportal bei dem Dienst eine benutzerdefinierte Domain eingetragen.
meinedomain.de oder http://meinedomain.de oder eine Subdomain sub.meinedomain.de oder http://sub.meinedomain.de landen alle auf Port 80 im Standard.
Wenn du verschlüsselt verbinden willst MUSST du https:// vorne ansetzen, IMMER.
Dein Vorschlag mit 80 -> 443 weiterleitung funktioniert auch nicht, da der Aufruf meinedomain.de im Hintergrund praktisch auf http://meinedomain.de lautet, er versucht also unverschlüsselt bei einem verschlüsselnden Dienst auf 443 auf der DS zu landen.
Für solche Ansprüche gibt es dann HSTS oder Umleitung per .htaccess bzw nginx Directive. HSTS teilt dem anfragenden Browser mit, dass nur auf https Kommunikation gewünscht ist. Fragt der browser also z.B. sub.meinedomain.de (port 80 muss trotzdem offen sein, auch wenn dort keine Verbindungen zu Stande kommen am Ende) an, dann sagt die DS, ne ne bitte via https anfragen. Der Browser wiederholt dann seine Anfrage automatisch mit https://sub.meinedomain.de
Willst du auf anderen Ports als 80/443 zugreifen müssen diese immer angegeben werden.
Bei einer Umleitung via .htaccess oder nginx-Directive läuft es ein wenig anders. Die Anfrage kommt z.B. auch via http rein, der Server sagt dann, moment ich leite dich weiter, bitte schalte dafür auf https um. Das Resultat ist am Ende dasselbe, du landest automatisch auf https://(sub.)meinedomain.de
Das mit deiner Umleitung geht einfacher.
Die Photo Station läuft ja normal schon auf 80/443
Du machst also eine Subdomain photo.meinedomain.de und stellt dort dynDNS aktiv (dein Router oder deine DS müssen natürlich immer dafür sorgen, dass die aktuelle IP an Strato gemeldet wird)
Auf der DS gibt es dann mehrere Möglichkeiten.
In der Photo Station stellst du auf jeden Fall mal photo.meinedomain.de als Hostname ein.
Jetzt ist die Photo Station ja ein Sonderfall unter den Stations. Bin mir gerade nicht sicher (und kann es frühestens morgen testen), ob der Hosteintrag schon reicht, oder ob man noch einen Reverse Proxy definieren muss.
Bei den anderen hätte ich jetzt einfach unter Systemsteuerung > Anwendungsportal bei dem Dienst eine benutzerdefinierte Domain eingetragen.