LE Zertifikate autom. Erneuerung - Frage  [GELÖST]

Allgemeine Diskussionen rund um KeyHelp.
Post Reply
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

LE Zertifikate autom. Erneuerung - Frage

Post by Ralph »

Ich habe einige User die eigene externe NS verwenden und es kam häufig vor (bei den alten Systemen) wo ein User die IP Adressen seiner externen DNS Zone ändert, davon bekommt der Admin nichts mit bis zu dem Zeipunkt wo vorhandene Zertifikate LE etc. erneuert werden sollen ...

Wie verhält sich das bei Keyhelp wenn eines oder mehrere Zertifikate nicht erneuerbar sind aufgrund geänderter A-Records ...
werden diese Erneuerungen ausgeschlossen oder treten Fehler auf bzw. wo kann der Admin den Status prüfen um ggf. diese verwaisten Certs zu löschen?
User avatar
Jolinar
Community Moderator
Posts: 3612
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: LE Zertifikate autom. Erneuerung - Frage

Post by Jolinar »

Ich verstehe dein Anliegen gerade nicht so wirklich... :?
Ralph wrote: Sat 11. Nov 2023, 08:48 wo ein User die IP Adressen seiner externen DNS Zone ändert
Warum sollte ein User, der auf deinem Server eingerichtet ist, die IP Adresse ändern?
Dann würde ja garnichts mehr gehen, die Webseiten wären nicht mehr aufrufbar, weil das Domainziel sich geändert hat und Mail ginge dann ja auch nix mehr... :o
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: LE Zertifikate autom. Erneuerung - Frage

Post by Ralph »

Jolinar wrote: Sat 11. Nov 2023, 08:54 Ich verstehe dein Anliegen gerade nicht so wirklich... :?
Ralph wrote: Sat 11. Nov 2023, 08:48 wo ein User die IP Adressen seiner externen DNS Zone ändert
Warum sollte ein User, der auf deinem Server eingerichtet ist, die IP Adresse ändern?
Dann würde ja garnichts mehr gehen, die Webseiten wären nicht mehr aufrufbar, weil das Domainziel sich geändert hat und Mail ginge dann ja auch nix mehr... :o
Die A-Records für Web werden tatsächlich öfter mal geändert (bei Usern mit externen NS) wobei die Mailserver weiter verwendet werden ...
In dem Fall kann der LE Cron Job die betreffenden Certs ja nicht erneuern ... was geschieht in dem Fall, werden andere Certs dann weiterhin erneuert oder bricht die komplette Aktion für andere Certs dann auch ab?
User avatar
Jolinar
Community Moderator
Posts: 3612
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: LE Zertifikate autom. Erneuerung - Frage

Post by Jolinar »

Ralph wrote: Sat 11. Nov 2023, 09:06 was geschieht in dem Fall, werden andere Certs dann weiterhin erneuert oder bricht die komplette Aktion für andere Certs dann auch ab?
Ich hatte diesen Fall selber noch nicht.
Aber aus dem Bauch heraus würde ich sagen, daß bei mehreren Zertifikatsanforderungen jeder Request in sich ein abgeschlossener Vorgang ist. Also wenn ein Zertifikat nicht erneuert werden kann, wird trotzdem das nächste versucht zu holen.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: LE Zertifikate autom. Erneuerung - Frage

Post by Ralph »

Jolinar wrote: Sat 11. Nov 2023, 09:11 Ich hatte diesen Fall selber noch nicht.
Aber aus dem Bauch heraus würde ich sagen, daß bei mehreren Zertifikatsanforderungen jeder Request in sich ein abgeschlossener Vorgang ist. Also wenn ein Zertifikat nicht erneuert werden kann, wird trotzdem das nächste versucht zu holen.
Danke Joli!
Ich habe bei Keyhelp bisher auch noch keine Erfahrung diesbezgl. der Status sollte aber dann unter Domains angezeigt werden?

Be imscp habe ich einmal pro Woche in die Datenbank geschaut und wo der Status nicht OK war, diese LE Waisen dann in den Panels gelöscht.
Bei zu vielen verwaisten LE renwals kam es da gelegentlich zu Fehlern beim Cronjob und wurde abgebrochen :roll:
Könnte eigentlich auch ein weiteres Cron Script erledigen was alle paar Tage mal den LE Status überprüft ...
User avatar
Jolinar
Community Moderator
Posts: 3612
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: LE Zertifikate autom. Erneuerung - Frage

Post by Jolinar »

Ralph wrote: Sat 11. Nov 2023, 09:41 Könnte eigentlich auch ein weiteres Cron Script erledigen was alle paar Tage mal den LE Status überprüft ...
Du könntest dich aber auch per Mail benachrichtigen lassen, wenn irgendwas nicht hinhaut:
Screenshot_30.png

BTW:
Ich überlege gerade, ob es Sinn machen würde, wenn man keine entweder/oder Entscheidung hätte, sondern angeben kann, daß Admin und/oder Zertifikatsbesitzer benachrichtigt werden.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Tobi
Community Moderator
Posts: 2831
Joined: Thu 5. Jan 2017, 13:24

Re: LE Zertifikate autom. Erneuerung - Frage  [GELÖST]

Post by Tobi »

Ganz einfach:
Das Zertifikat kann nicht erneuert werden und der Admin erhält eine Warnung per E-Mail.

Man sollte dann diese verwaisten Domains zeitnah löschen oder das Zertifikat entfernen.
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: LE Zertifikate autom. Erneuerung - Frage

Post by Ralph »

Jolinar wrote: Sat 11. Nov 2023, 09:47 Du könntest dich aber auch per Mail benachrichtigen lassen, wenn irgendwas nicht hinhaut:
Cool, hab mir das gleich mal festgehalten :mrgreen:
Jolinar wrote: Sat 11. Nov 2023, 09:47 Ich überlege gerade, ob es Sinn machen würde, wenn man keine entweder/oder Entscheidung hätte, sondern angeben kann, daß Admin und/oder Zertifikatsbesitzer benachrichtigt werden.
Hm, stimmt der User wird diese Info in den meisten Fällen eh verbummeln und der Admin könnte in dem Fall dann gleich eingreifen ...
Last edited by Ralph on Sat 11. Nov 2023, 10:11, edited 1 time in total.
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: LE Zertifikate autom. Erneuerung - Frage

Post by Ralph »

Tobi wrote: Sat 11. Nov 2023, 10:03 Ganz einfach:
Das Zertifikat kann nicht erneuert werden und der Admin erhält eine Warnung per E-Mail.
Man sollte dann diese verwaisten Domains zeitnah löschen oder das Zertifikat entfernen.
Gut, das ist auf jeden Fall schon mal ein gewisser Luxus gegenüber imscp :lol:
Post Reply