Re: SSL na 2003

Autor: Paweł Filipiak <pfilipiak_at_poczta.fm>
Data: Thu 05 May 2005 - 11:39:19 MET DST
Message-ID: <d5cq1p$m3l$1@nemesis.news.tpi.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

Użytkownik "Ilon" <xxx@wp.pl> napisał w wiadomości
news:d5cm9r$68s$1@kujawiak.man.lodz.pl...
>>> A jakby zrobić 2 WebSite i na jednym skonfigurowac tylko nasłuch http a
>>> na drugim tylko https? "Na sucho" kombinuję, bo nie mam teraz IIS pod
>>> ręką. Ale, AFAIR, w "zaawansowanej konfiguracji" określa się na którym
>>> interfejsie sieciowym i na jakich portach mają słuchać http i https.
>
> Pewnie dlatego, że to mój "pierwszy raz" ;-) to mi nie wychodzi
> ale jak ustawiam nowa WebSite i w ustawieniach chce zostawic tylko port
> 443 w SSL
> a TCP zostawić puste to system nie pozwala na to.
> Czy to tak jest czy cos jeszcze trzeba ustawić ?

własnie tego nie byłem pewien, czy da się zostawić tylko SSL... "workaround"
jest taki, że ustaw dla http jakiś nieużywany port, a dla https 443 -
powinno zadziałac tak jak chcesz :)

Możesz też zrobic przekierowanie w domyslnym dokumencie - jeżeli połączenie
po ssl to przerzuć do strony logowania, w przciwnym razie do strony zwykłej.
W zmiennych serwera jest zmienna określająca, czy połączenie jest po ssl.
Oczywiście domyslny dokument musi byc stroną ASP - będzie to wyglądało jakoś
tak:

<%
if Request.ServerVariables("HTTPS") = "ON" then
    Response.Redirect("logowanie.html")
else
    Response.Redirect("strona_zwykla.html")
end if
%>

Wtedy masz tylko jeden WebSite, jedyne co musisz zrobić to zdefiniowac
domyslny dokument o kodzie jak powyżej. No i upewnić się, że obsługa asp
jest włączona (domyslnie zdaje się w w2k3 skrypty asp są wyłączone ze
względów bezpieczeństwa)

-- 
pozdrawiam,
Paweł Filipiak, gg 2791867 
Received on Thu May 5 11:45:17 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 05 May 2005 - 12:42:02 MET DST