# Subshop mit eigenem SSL Zertifikat & ISPconfig

**URL:** https://forum.shopware.com/t/subshop-mit-eigenem-ssl-zertifikat-ispconfig/39059
**Category:** Administration
**Created:** [15. August 2016 um 10:38 UTC](https://forum.shopware.com/t/subshop-mit-eigenem-ssl-zertifikat-ispconfig/39059 "2016-08-15T10:38:37Z")
**Posts on this page:** 12
**Page:** 1

<div class="post-metadata">

### Author: ![Zappodrom](https://avatars.discourse-cdn.com/v4/letter/z/7993a0/32.png) [@Zappodrom](https://forum.shopware.com/u/Zappodrom)
#### Post date: [15. August 2016 um 10:38 UTC](https://forum.shopware.com/t/subshop-mit-eigenem-ssl-zertifikat-ispconfig/39059/1 "2016-08-15T10:38:37Z")

</div>

Hallo,

ich möchte einen Subshop betreiben, der unter einer eigenen URL erreichbar ist. Als Konfigurationsoberfläche für die Domainverwaltung dient mir hier ISPConfig.

Sofern ich die Domain als Alias-Domain anlege, funktionert alles wunderbar. Jedoch kann ich hier in ISPConfig zu der Alias-Domain kein eigenes SSL-Zertifikat hinterlegen. Dieses kann ich nur wenn ich die Domain als reguläre Domain in ISPConfig anlege. Das wurde auch soweit umgesetzt und das SSL-Zertifikat hinterlegt. Ich kann so die URL per https aufrufen.&nbsp;

Jedoch gelingt mir nun nicht die korrekte Umleitung auf die Shopinstallation, so daß der neue Subshop auch unter der gewünschten Domain dargestellt wird. Ich habe schon sämtliche Weiterleitungsvarianten innerhalb ISPConfig ausprobiert - jedoch ohne Erfolg.

Ich habe gelesen, das es wohl am einfachsten mit einem&nbsp;Mulitdomain-SSL-Zertifikat zu lösen wäre, jedoch habe ich hier nur ein „normales“ Zertifikat, da ich die Domain übernommen habe.

Wie kann ich das Problem nun am besten lösen? Die Domain ist in SW5 korrekt eingetragen - das hat ja schon der Test ohne SSL-Zertifikat gezeigt. Natürlich habe ich in SW5 auch beim Subshop „SSL überall verwenden“ aktiviert. Ich sehe im Moment nur einen Ansatz evtl. bei den Felder „SSL-Host“ und „SSL-Pfad“ jedoch bin ich mir hier nicht sicher ob es korrekt ist.

Gruß,  
Christian

---

<div class="post-metadata">

### Author: ![hec](https://avatars.discourse-cdn.com/v4/letter/h/e274bd/32.png) [@hec](https://forum.shopware.com/u/hec)
#### Post date: [15. August 2016 um 11:48 UTC](https://forum.shopware.com/t/subshop-mit-eigenem-ssl-zertifikat-ispconfig/39059/2 "2016-08-15T11:48:25Z")

</div>

Hallo,

sofern du ausreichende Zugriffsrechte hast:  
richte per SSH einen Symlink ein (web-Verzeichnis des Subshops linkt auf das web-Verzeichnis des Hauptshops).

Alternativ:  
In den neuen ISPConfig-Versionen kann man ein LetsEncrypt-Zertifikat kostenlos einrichten (für ältere gibt es hier einen Patch: [GitHub - alexalouit/ISPConfig-letsencrypt: Let's Encrypt support for ISPConfig](https://github.com/alexalouit/ISPConfig-letsencrypt)). Dabei wird dann ein Zertifikat für die Domain und alle ihre Alias-Domains erzeugt.

Grüße,  
Sven

&nbsp;

---

<div class="post-metadata">

### Author: ![Zappodrom](https://avatars.discourse-cdn.com/v4/letter/z/7993a0/32.png) [@Zappodrom](https://forum.shopware.com/u/Zappodrom)
#### Post date: [15. August 2016 um 12:29 UTC](https://forum.shopware.com/t/subshop-mit-eigenem-ssl-zertifikat-ispconfig/39059/3 "2016-08-15T12:29:12Z")

</div>

Hi Sven,

wenn es so einfach wäre! 🙂

Mit einem Symlink bekomme ich nur eine 403-Meldung. Das liegt sicher daran, das der Apache mit der&nbsp;falschen user-ID auf das Verzeichnis des Hauptshops zugreift…

&nbsp;

Let’s Encrypt ist sicher interessant, jedoch möchte ich das ISPConfig (stable) nicht patchen um keine künstlichen Probleme herauf zu beschwören…

&nbsp;

Danke für deine Hilfe!

---

<div class="post-metadata">

### Author: ![Zappodrom](https://avatars.discourse-cdn.com/v4/letter/z/7993a0/32.png) [@Zappodrom](https://forum.shopware.com/u/Zappodrom)
#### Post date: [15. August 2016 um 12:31 UTC](https://forum.shopware.com/t/subshop-mit-eigenem-ssl-zertifikat-ispconfig/39059/4 "2016-08-15T12:31:38Z")

</div>

@Sven:

Wäre es ratsam / sinnvoll die Benutzer-ID des Subshops auf die des Hauptshops in der ISPConfig-DB anzupassen und entsprechend den PHP open\_basedir Pfad?

---

<div class="post-metadata">

### Author: ![Zappodrom](https://avatars.discourse-cdn.com/v4/letter/z/7993a0/32.png) [@Zappodrom](https://forum.shopware.com/u/Zappodrom)
#### Post date: [15. August 2016 um 13:37 UTC](https://forum.shopware.com/t/subshop-mit-eigenem-ssl-zertifikat-ispconfig/39059/5 "2016-08-15T13:37:45Z")

</div>

> [@Zappodrom schrieb:](https://forum.shopware.com/profile/23223/Zappodrom "Zappodrom")
> 
> @Sven:
> 
> Wäre es ratsam / sinnvoll die Benutzer-ID des Subshops auf die des Hauptshops in der ISPConfig-DB anzupassen und entsprechend den PHP open\_basedir Pfad?

Habe ich gerade mal geändert, jedoch auch ohne Erfolg…&nbsp;

---

<div class="post-metadata">

### Author: ![Hille](https://avatars.discourse-cdn.com/v4/letter/h/87869e/32.png) [@Hille](https://forum.shopware.com/u/Hille)
#### Post date: [15. August 2016 um 14:39 UTC](https://forum.shopware.com/t/subshop-mit-eigenem-ssl-zertifikat-ispconfig/39059/6 "2016-08-15T14:39:49Z")

</div>

mal einen Blick in die error.log geworfen ?

---

<div class="post-metadata">

### Author: ![hec](https://avatars.discourse-cdn.com/v4/letter/h/e274bd/32.png) [@hec](https://forum.shopware.com/u/hec)
#### Post date: [15. August 2016 um 21:58 UTC](https://forum.shopware.com/t/subshop-mit-eigenem-ssl-zertifikat-ispconfig/39059/7 "2016-08-15T21:58:32Z")

</div>

hmmm, ich habe schon lange nicht mehr mit Apache gearbeitet (nur noch nginx) …

gab es da nicht eine Einstellung, dass Symlinks normalerweise nicht gefolgt wird, die man dann freischalten muss:

```
Options FollowSymLinks
```

---

<div class="post-metadata">

### Author: ![Zappodrom](https://avatars.discourse-cdn.com/v4/letter/z/7993a0/32.png) [@Zappodrom](https://forum.shopware.com/u/Zappodrom)
#### Post date: [16. August 2016 um 12:01 UTC](https://forum.shopware.com/t/subshop-mit-eigenem-ssl-zertifikat-ispconfig/39059/8 "2016-08-16T12:01:27Z")

</div>

Es hat geklappt! Der Symlink zeigt nun ins Webverzeichnis des Hauptshops. Zusätzlich muss noch eine Umleitung in ISPConfig eingerichtet werden (bei mir in ein Unterverzeichnis innerhalb des Web-Verzeichnises in dem dann SW installiert ist).

Die zusätzliche Umleitung hatte ich vorher nicht eingestellt gehabt. Jetzt klappt es wunderbar. 🙂

---

<div class="post-metadata">

### Author: ![tny](https://avatars.discourse-cdn.com/v4/letter/t/da6949/32.png) [@tny](https://forum.shopware.com/u/tny)
#### Post date: [16. August 2016 um 12:09 UTC](https://forum.shopware.com/t/subshop-mit-eigenem-ssl-zertifikat-ispconfig/39059/9 "2016-08-16T12:09:03Z")

</div>

Hallo Zappodrom,

solltest du bei @TimmeHosting‍ &nbsp;sein solltest kannst du dir die Funktion dafür freischalten lassen, wenn du bestätigst, dass du auf eigene Gefahr handelst. Dann kann man für Subdomains das entsprechend in ISPconfig einstellen.

//Ich beziehe mich hier nicht auf Lets Encrypt sonder nur Aliasdomains mit Zert

Viele Grüße,

Thorsten

---

<div class="post-metadata">

### Author: ![tschersich](https://avatars.discourse-cdn.com/v4/letter/t/a9adbd/32.png) [@tschersich](https://forum.shopware.com/u/tschersich)
#### Post date: [16. August 2016 um 12:29 UTC](https://forum.shopware.com/t/subshop-mit-eigenem-ssl-zertifikat-ispconfig/39059/10 "2016-08-16T12:29:00Z")

</div>

Es dauert wahrscheinlich nur noch wenige Tage, bis ISPConfig 3.1 rauskommt. Einen RC1 gibt es schon.

Hier sollte für die Hauptdomain sowie alle Aliasdomains darauf ein Let’s Encypt Zertifikat erstellt werden. Zumindest habe ich das so verstanden, getestet habe ich den RC nicht.  
Das sollte aber die Spielerei mit den SymLinks unnötig machen.

---

<div class="post-metadata">

### Author: ![tschersich](https://avatars.discourse-cdn.com/v4/letter/t/a9adbd/32.png) [@tschersich](https://forum.shopware.com/u/tschersich)
#### Post date: [6. Oktober 2016 um 07:01 UTC](https://forum.shopware.com/t/subshop-mit-eigenem-ssl-zertifikat-ispconfig/39059/11 "2016-10-06T07:01:30Z")

</div>

Übrigens: ISPCONFIG 3.1 wurde Ende letzten Monats veröffentlicht und das mit LetsEncrypt funktioniert bisher einwandfrei:&nbsp;&nbsp;[http://www.ispconfig.org/blog/ispconfig-3-1-released/](http://www.ispconfig.org/blog/ispconfig-3-1-released/)

---

<div class="post-metadata">

### Author: ![Zappodrom](https://avatars.discourse-cdn.com/v4/letter/z/7993a0/32.png) [@Zappodrom](https://forum.shopware.com/u/Zappodrom)
#### Post date: [6. Oktober 2016 um 19:37 UTC](https://forum.shopware.com/t/subshop-mit-eigenem-ssl-zertifikat-ispconfig/39059/12 "2016-10-06T19:37:13Z")

</div>

Danke für den Hinweis!&nbsp;
