11. Zertifikat an Port binden
Binden Sie Hostname, HTTPS-Port und Zertifikat eindeutig an die X-ERP-Website und testen Sie den vollständigen externen Aufruf.
Erst die IIS-Bindung verbindet das Zertifikat mit der realen Adresse. Hier entscheidet sich, ob der Browser genau die richtige Anwendung unter genau dem richtigen Namen erreicht.
Warum diese Station zählt
Eine Binding-Kombination aus IP, Port und Hostname muss eindeutig sein. SNI ermöglicht mehrere HTTPS-Websites auf derselben IP, verlangt aber eine konsistente Client- und Infrastrukturunterstützung.
Der belastbare Ablauf
- Öffnen Sie die Bindings der vorgesehenen X-ERP-Website.
- Fügen Sie HTTPS mit geplantem Port und Hostname hinzu und wählen Sie das geprüfte Zertifikat.
- Prüfen Sie SNI und Konflikte mit anderen Websites.
- Starten Sie Website beziehungsweise IIS kontrolliert neu.
- Testen Sie lokal und von einem realen Client DNS, TLS, Login und Weiterleitungen.
Funktionsprobe – erst dann weiter
- Nur die vorgesehene Website antwortet.
- Zertifikatsname, Kette und Gültigkeit sind im Client fehlerfrei.
- HTTP wird bewusst blockiert oder auf HTTPS umgeleitet.
- Firewall und Reverse Proxy verwenden dieselbe Zieldefinition.
Wenn das Ergebnis nicht stimmt
- Falsche Website erhält das Zertifikat.
- Doppelte Port-/Host-Kombinationen erzeugen unvorhersehbare Treffer.
- Nur ein Test auf dem Server übersieht DNS- oder Proxyfehler.
Das nehmen Sie mit
Die öffentliche Adresse führt verschlüsselt, eindeutig und reproduzierbar zur richtigen X-ERP-Anwendung.
Video
Weiterführende Themen
- Für Systemadministratoren – Server einrichten und Firmendatenbanken erstellen › 10. Zertifikat einrichten
- Für Systemadministratoren – Server einrichten und Firmendatenbanken erstellen › 12. Zugangsdaten an den Firmendatenbank-Manager übergeben
- Für Systemadministratoren – Server einrichten und Firmendatenbanken erstellen › 13. Sicherung, Überwachung und Wiederherstellung
Häufige Fragen
**Was ist SNI?**
Server Name Indication übermittelt den Hostnamen beim TLS-Aufbau und erlaubt mehrere Zertifikate beziehungsweise Websites auf einer IP.
**Soll HTTP erreichbar bleiben?**
Nur wenn ein bewusster, getesteter Redirect auf HTTPS oder ein begründeter interner Sonderfall existiert.
