Let's Encrypt Problem bei 301 Domains  [GELÖST]

Locked
User avatar
MLan
Posts: 483
Joined: Wed 20. Sep 2017, 23:05
Location: @home

Let's Encrypt Problem bei 301 Domains

Post by MLan »

Hallo,
Ich hab da ein Sache die in das KH Panel eingebaut/gefixt werden sollte.
Ich habe eine alte-domain.de die per 301 im KH Panel auf https://neue-domain.de weitergeleitet wird.
Das funktioniert auch soweit, solange kein SSL verwendet wird.
Problem ist, wenn ich von https://alte-domain.de auf https://neue-domain.de weiterleite,
funktioniert das nicht, da für die alte domain wegen dem 301er kein Let's Encrypt Zertifikat angelegt werden kann.

Ich hab daher einen DocumentRoot angelegt und da eine .htaccess reingepackt,
die mir eine Exception von /.well-known/acme-challenge macht.
Nur so kann ich für die alte-domain ein Let's Encrypt Zertifikat anlegen.

Dies könnte/sollte automatisch eingebaut werden.
wenn 301 und SSL dann mach eine "/.well-known/acme-challenge" Exception

Gruß Mlan
User avatar
Tobi
Community Moderator
Posts: 3236
Joined: Thu 5. Jan 2017, 13:24

Re: Let's Encrypt Problem bei 301 Domains

Post by Tobi »

Die meisten CMS können doch "out-of-the-box" eine bestimmte URL erzwingen.
Dann können sowohl "mit und ohne www" auf das Verzeichnis zeigen, aber das CMS kümmert sich um die URL. In diesem Fall entfällt die 301er Weiterleitung in Keyhelp und du kannst das Zertifikat ganz regulär einbinden.

Alternativ, falls du kein CMS verwendest, reicht diese .htaccess im Domainverzeichnis.

Code: Select all

RewriteEngine On
RewriteBase /

RewriteCond %{HTTPS} =off [OR]
RewriteCond %{HTTP_HOST} !^www\.meine-domain.de [NC]
RewriteRule (.*) https://www.meine-domain.de/$1 [R=301,L]
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
MLan
Posts: 483
Joined: Wed 20. Sep 2017, 23:05
Location: @home

Re: Let's Encrypt Problem bei 301 Domains

Post by MLan »

Hallo tobi,
vielen dank für deine Antwort, aber die hilft mir nicht wirklich weiter.
Problem ist wie im Bild unten zu sehen.
Meine alten https://alte-domain.de links werden so durch die Browser geblockt,
da für alte-domain.de kein LE Cert angelegt werden kann
und für alte-domain.de das SSL vom Server genommen wird.
Daher meine ich daß eine Exception für "/.well-known/acme-challenge"
in den vi host sollte

Gruß MLan

Screenshot_1.png
User avatar
ShortSnow
Posts: 281
Joined: Thu 15. Nov 2018, 00:45

Re: Let's Encrypt Problem bei 301 Domains

Post by ShortSnow »

Hallo,

ich habe nun das gleiche Problem. Ich hatte eine alte Domain mit https, diese muss nun weiterleiten auf eine eine neue Domain mit https.

Das kann ich natürlich mit .htaccess selber lösen. Würde mir aber wünschen, wenn das Keyhelp das von sich aus könnte, das es eine Ausnahme für das well-known verzeichniss gibt und damit generell auch Weiterleitung Domains per SSL abgesichert wird. Gerade wenn man für die alte Domain HSTS aktiviert hatte.

MfG

Arne
User avatar
mrbird
Posts: 149
Joined: Sat 12. Mar 2016, 18:29
Location: Thüringer im Saarland ;-)

Re: Let's Encrypt Problem bei 301 Domains

Post by mrbird »

php redir. das szenario hatte ich heute auch. nicht unbedingt elegant aber funzt. und so lange braucht google auch nicht um die alte domain rauszukicken
nikko
Posts: 914
Joined: Fri 15. Apr 2016, 16:11

Re: Let's Encrypt Problem bei 301 Domains

Post by nikko »

Ich habe gerade versucht, dieses im Panel nachzustellen.
Als Admin klappt das bei mir wunderbar:
Erst Domain anlegen - Domain zeigt auf Verzeichnis, Cron, dann SSL ausstellen lassen, Cron, dann 301 auf neue Domain, Speichern .... Passt und funktioniert.
ABER: Die Zieldomain muss sich auf dem gleichen Server befinden, sonst dürfte es Probleme mit ACME bei der Verlängerung geben.

@Alex: Allerding ist ein zurückswitchen auf Verzeichnis dann nicht mehr möglich, weil das Panel ständig meckert, das SSL mit Weiterleitung nicht funktioniert :-) Dann muss ich erst LE deaktivieren um anschließend die Domain wieder auf ein Verzeichnis zeigen zu lassen.
The software said: Requires Win Vista®, 7®, 8® or better. And so I installed Linux.
User avatar
MLan
Posts: 483
Joined: Wed 20. Sep 2017, 23:05
Location: @home

Re: Let's Encrypt Problem bei 301 Domains  [GELÖST]

Post by MLan »

dauerhaft lösen kann man das im Augenblick nur, wenn man alte-domain.com auf ein DIR zeigen läßt und da ne .htaccess rein

RewriteEngine On
RewriteCond %{REQUEST_URI} !\.well-known/acme-challenge
RewriteCond %{HTTP_HOST} ^www\.(.*)$ [NC]
RewriteRule ^(.*)$ https://%1/$1 [R=301,L]
Redirect 301 https://neue-domain.com/


gruß Mlan
Locked