Moin,
Nun wollte ich erreichen, dass mein Server von außen auch über SSL ansprechbar ist. Scheinbar scheint es hier aber nicht auszureichen den SSL-Port (443, so weit ich weiß) vom Router forwarden zu lassen. Denn, wie ich weiß, erfolgt ja beim allerersten Connect die Server-Zertifizierung. [snip]
Nein, 443/TCP reicht für HTTPS vollkommen aus. (Man kann es sogar auf jedem anderen Port machen, wenn man dem Browser nur sagt welchen man will. Aber ein Port reicht in jedem Fall aus.)
Dein Problem liegt also wo anders. Vielleicht ein übereifriger Paketfilter (evt. sogar beim Provider)? Portforwarding doch nicht eingerichtet?
Hmm. Also wenn ich am Router einstelle, dass er Port 80 forwarden soll, tut er dass. Ich bin von außen erreichbar (getestet!). Sage ich ihm jetzt auch noch, dass er Port 443 weiterleiten soll, passiert im Browser gar nichts (wenn ich via https://... zugreifen will).
Port-Filter sind nicht eingerichtet - weder auf Linux noch auf dem Router. In den monströs langen Portlisten habe ich allerhand "Port-Kandidaten" gefunden, die so klingen also würde über mindestens einen die Server-Zertifizierung laufen:
- 585 tcp imap4-ssl IMAP4+SSL
- 614 tcp sshell SSLshell
- 695 tcp ieee-mms-ssl IEEE-MMS-SSL
- 993 tcp imaps imap4 protocol over TLS SSL
- 1203 tcp ssslic-mgr License Validation
- 1204 tcp ssslog-mgr Log Request Listener
- 2478 udp ssm-cssps SecurSight Authentication Server (SSL)
- 2479 tcp ssm-els SecurSight Event Logging Server (SSL)
- 2679 tcp syncserverssl Sync Server SSL
Das lässt mich grübeln. Selbstverständlich verstehe ich davon nicht jedes Wort, weshalb das für mich wichtig klingt.
So, bleibt also noch mein Provider, der evtl. sowas unterbinden könnte. Von außen kann man auf "mich" über http, ftp zugreifen, früher (als ich noch keinen Router hatte und einer meiner Rechner sozusagen "direkt" angeschlossen war) habe ich sogar manches mal Spiele serven können. Wieso sollte also ausgerechntet SSL _nicht_ gehen?
Mist, alles Mist.
Ich gebe nicht auf.
Ich (wir?) finde(n) eine Lösung.
Und wenn es das letzte ist, was ich _finde_.
_______________________
Mit freundlichen Grüßen
Sebastian