Probleme mit SSL + Reverse Proxy

Diskussionen zur Bedienung von KeyHelp.
Post Reply
bernhard
Posts: 144
Joined: Fri 29. May 2020, 14:36

Probleme mit SSL + Reverse Proxy

Post by bernhard »

Hallo Community,

ich habe ein Uptime Kuma bei mir laufen als Docker-Container. Hat alles bis vor kurzem wunderbar funktioniert, aber nun bekomme ich täglich die folgende Fehlermeldung per Mail (was an sich schon mal super ist):
Local resolving checks failed for domain ... Please ensure that your domain is locally resolvable! Valid until: ...
Ich habe im Forum gesucht und herausgefunden, dass das wohl mit den Apache Settings zu tun haben müsste, nämlich dass eine Zeile fehlt, die unterbindet, dass die SSL Challenge auch auf den Container weitergeleitet wird.

Klingt logisch und sollte einfach zu beheben sein. Klappt aber nicht! Das ist meine Config:

Image

Ist daran irgendwas (immer noch) falsch? Oder könnte es ein anderes Problem sein?

Danke für eure Hilfe.

PS: Force SSL ist angehakt.
User avatar
OlliTheDarkness
Posts: 1854
Joined: Tue 14. Aug 2018, 16:41
Location: Essen (NRW)

Re: Probleme mit SSL + Reverse Proxy

Post by OlliTheDarkness »

Schnellste Lösung:
Alle Directiven entfernen , speichern und den Cronjob für die zertifikate anstubsen.
Wenn das neue / erneuerte Cert da ist, Direktive wieder rein und bis zum nächsten renew entspannt in die sonne legen ;)
Mit freundlichen Grüßen
OlliTheDarkness

**************************************************************
Helden leben lange, Legenden sterben nie

:!: World Hack Organization :!:
**************************************************************
User avatar
24unix
Posts: 1643
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Probleme mit SSL + Reverse Proxy

Post by 24unix »

bernhard wrote: Sat 17. Jun 2023, 12:25 Ich habe im Forum gesucht und herausgefunden, dass das wohl mit den Apache Settings zu tun haben müsste, nämlich dass eine Zeile fehlt, die unterbindet, dass die SSL Challenge auch auf den Container weitergeleitet wird.
Genau das soll ja nicht passieren. KH kümmert sich darum, die Challenge zu beantworten.

Ich habe 2 unterschiedliche Versionen (frag ich nicht, warum :-) ), aber beide funktionieren.

Code: Select all

Alias /.well-known/acme-challenge /home/keyhelp/www/.well-known/acme-challenge

Code: Select all

ProxyPass /.well-known/acme-challenge !
mfg Micha
--
If Bill Gates had a nickel for every time Windows crashed …
… oh wait, he does.
Post Reply