X-ERP Hilfe

11. Zertifikat an Port binden

Binden Sie Hostname, HTTPS-Port und Zertifikat eindeutig an die X-ERP-Website und testen Sie den vollständigen externen Aufruf.

Erst die IIS-Bindung verbindet das Zertifikat mit der realen Adresse. Hier entscheidet sich, ob der Browser genau die richtige Anwendung unter genau dem richtigen Namen erreicht.

Warum diese Station zählt

Eine Binding-Kombination aus IP, Port und Hostname muss eindeutig sein. SNI ermöglicht mehrere HTTPS-Websites auf derselben IP, verlangt aber eine konsistente Client- und Infrastrukturunterstützung.

Der belastbare Ablauf

  1. Öffnen Sie die Bindings der vorgesehenen X-ERP-Website.
  2. Fügen Sie HTTPS mit geplantem Port und Hostname hinzu und wählen Sie das geprüfte Zertifikat.
  3. Prüfen Sie SNI und Konflikte mit anderen Websites.
  4. Starten Sie Website beziehungsweise IIS kontrolliert neu.
  5. Testen Sie lokal und von einem realen Client DNS, TLS, Login und Weiterleitungen.

Funktionsprobe – erst dann weiter

  • Nur die vorgesehene Website antwortet.
  • Zertifikatsname, Kette und Gültigkeit sind im Client fehlerfrei.
  • HTTP wird bewusst blockiert oder auf HTTPS umgeleitet.
  • Firewall und Reverse Proxy verwenden dieselbe Zieldefinition.

Wenn das Ergebnis nicht stimmt

  • Falsche Website erhält das Zertifikat.
  • Doppelte Port-/Host-Kombinationen erzeugen unvorhersehbare Treffer.
  • Nur ein Test auf dem Server übersieht DNS- oder Proxyfehler.

Das nehmen Sie mit

Die öffentliche Adresse führt verschlüsselt, eindeutig und reproduzierbar zur richtigen X-ERP-Anwendung.

Video

Zertifikat an Port binden

Weiterführender Link / Quelle

Weiterführende Themen

  1. Für Systemadministratoren – Server einrichten und Firmendatenbanken erstellen › 10. Zertifikat einrichten
  2. Für Systemadministratoren – Server einrichten und Firmendatenbanken erstellen › 12. Zugangsdaten an den Firmendatenbank-Manager übergeben
  3. Für Systemadministratoren – Server einrichten und Firmendatenbanken erstellen › 13. Sicherung, Überwachung und Wiederherstellung

Häufige Fragen

**Was ist SNI?**

Server Name Indication übermittelt den Hostnamen beim TLS-Aufbau und erlaubt mehrere Zertifikate beziehungsweise Websites auf einer IP.

**Soll HTTP erreichbar bleiben?**

Nur wenn ein bewusster, getesteter Redirect auf HTTPS oder ein begründeter interner Sonderfall existiert.