auto-config Apple funktioniert nicht

Diskussionen zur Bedienung von KeyHelp.
User avatar
Toorms
Posts: 194
Joined: Wed 18. Mar 2020, 20:11

Re: auto-config Apple funktioniert nicht

Post by Toorms »

Florian wrote: Thu 20. Jun 2024, 16:10 Hallo,

du musst beachten dass dies nur ein Port 80 Vhost ist. Wenn hier Cloudflare noch irgendwas mit SSL macht wird es nicht funktionieren. Das Not Foudn spricht dafür, man wird ja auch sofort auf https umgelenkt, nur dafür gibt es keinen Vhost.
Wunderte mich darüber, da Alexander hier auch mit http(s) schrieb.
Alexander wrote: Thu 20. Jun 2024, 14:13 http(s)://autoconfig.<EINE DOMAIN AUF DEM SERVER>/
http(s)://autodiscover.<EINE DOMAIN AUF DEM SERVER>/
http(s)://autoconfig-apple.<EINE DOMAIN AUF DEM SERVER>/
Habe bei Cloudflare nun mal das Proxified rausgenommen (womit kein SSL mehr geforced wird) und warte mal ein paar Stunden und teste es dann erneut.

Macht es Sinn, die Autoconfigs auch per SSL abzudecken?
User avatar
Alexander
Keyweb AG
Posts: 4448
Joined: Wed 20. Jan 2016, 02:23

Re: auto-config Apple funktioniert nicht

Post by Alexander »

Korrektur: ich meinte nur http.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
24unix
Posts: 2037
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: auto-config Apple funktioniert nicht

Post by 24unix »

Alexander wrote: Thu 20. Jun 2024, 16:39 Korrektur: ich meinte nur http.
Warum eigentlich?
Es sind sensible Informationen, und ich finde mehr als genug Beispiele mit https.
Cheers Micha
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
User avatar
Alexander
Keyweb AG
Posts: 4448
Joined: Wed 20. Jan 2016, 02:23

Re: auto-config Apple funktioniert nicht

Post by Alexander »

Da für diese Domains kein Zertifikat vorliegt.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
24unix
Posts: 2037
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: auto-config Apple funktioniert nicht

Post by 24unix »

Alexander wrote: Thu 20. Jun 2024, 17:15 Da für diese Domains kein Zertifikat vorliegt.
Hmm, aber das könnte man doch ändern.
Wenn ein LE Cert angefordert wird, kann man doch die subdomains inkludieren, und dann die generierten Configs anpassen.
Ich nutze autoconfig selber nicht, aber als ich damals mal rumgespielt habe fand ich es schon strange, dass die kein https konnten.
Cheers Micha
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
User avatar
Ralph
Posts: 1245
Joined: Mon 30. Mar 2020, 16:14

Re: auto-config Apple funktioniert nicht

Post by Ralph »

24unix wrote: Thu 20. Jun 2024, 16:49 Warum eigentlich?
ist nicht so einfach alle Clients unter einen Hut zu bringen, da müßte mit Wildcard Cert für Aliase gebastelt werden und irgendwann gibts dann wieder eine kleine Änderung und alles war für die Katz :lol:
Besser wäre endlich mal eine Norm für alle Clients ohne dabei den Webserver verbiegen zu müssen und mit einem einzigen DNS Record
User avatar
24unix
Posts: 2037
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: auto-config Apple funktioniert nicht

Post by 24unix »

Ralph wrote: Thu 20. Jun 2024, 17:41
24unix wrote: Thu 20. Jun 2024, 16:49 Warum eigentlich?
ist nicht so einfach alle Clients unter einen Hut zu bringen, da müßte mit Wildcard Cert für Aliase gebastelt werden
Wieso das?
Du kannst doch wenn Du domain.tld registrierst en passant
autoconfig.domain.tld

webmail.domain.tld
mit beantragen. Bis zu 100 pro cert.
Cheers Micha
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
User avatar
Ralph
Posts: 1245
Joined: Mon 30. Mar 2020, 16:14

Re: auto-config Apple funktioniert nicht

Post by Ralph »

24unix wrote: Thu 20. Jun 2024, 17:49 webmail.domain.tld
mit beantragen. Bis zu 100 pro cert.
Dann müssten quasi die auto configs in die jeweiligen Client Webfolder generiert und vor löschen geschützt werden (vorrausgesetzt LE bleibt aktiv und kein eigenes Domain Cert wird aktiviert). Auch für Kunden die externe Domain Anbieter bzw. eigene NS verwenden, wird das ziemlich aufwendig (incl. Provider Aufwand wg. der ganzen Infos zu den records).
User avatar
Toorms
Posts: 194
Joined: Wed 18. Mar 2020, 20:11

Re: auto-config Apple funktioniert nicht

Post by Toorms »

Würde das ganze über HTTPS auch begrüßen.
User avatar
24unix
Posts: 2037
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: auto-config Apple funktioniert nicht

Post by 24unix »

Ralph wrote: Thu 20. Jun 2024, 18:12
24unix wrote: Thu 20. Jun 2024, 17:49 webmail.domain.tld
mit beantragen. Bis zu 100 pro cert.
Dann müssten quasi die auto configs in die jeweiligen Client Webfolder generiert und vor löschen geschützt werden (vorrausgesetzt LE bleibt aktiv und kein eigenes Domain Cert wird aktiviert). Auch für Kunden die externe Domain Anbieter bzw. eigene NS verwenden, wird das ziemlich aufwendig (incl. Provider Aufwand wg. der ganzen Infos zu den records).
Wieso das?

Jetzt wird für die Domain eine Datei generiert, in meinem Fall z.B. /etc/apache2/keyhelp/vhosts/tracer.conf.

Da sind dann der Reihe nach alles subdomains aufgelistet.
Einfach am Ende einen Block fur autoconfig (inkl. der aliase) und gut ist.

Edit:

Das ist die autoconfig.conf:

Code: Select all

<VirtualHost *:80>
    ServerName autoconfig
    ServerAlias autoconfig.* autodiscover.* autoconfig-apple.*
    ServerAdmin tracer@24unix.net
    SuexecUserGroup "keyhelp" "keyhelp"

    UseCanonicalName Off

    DocumentRoot /home/keyhelp/www/keyhelp/misc/emailconfig

    LogLevel warn
    CustomLog "${APACHE_LOG_DIR}/keyhelp/autoconfig.access.log" combined
    ErrorLog "${APACHE_LOG_DIR}/keyhelp/autoconfig.error.log"

    <FilesMatch \.php$>
        <If "-f %{REQUEST_FILENAME}">
            SetHandler "proxy:unix:/run/php/keyhelp_keyhelp.socket|fcgi://keyhelp_keyhelp.socket"
        </If>
    </FilesMatch>

    # Set some proxy properties (the string "unique-domain-name-string" should match
    # the one set in the FilesMatch directive.
    <Proxy fcgi://keyhelp_keyhelp.socket>
        ProxySet connectiontimeout=5 timeout=120
    </Proxy>

    # If the php file doesn't exist, disable the proxy handler.
    # This will allow .htaccess rewrite rules to work and
    # the client will see the default 404 page of Apache
    RewriteCond %{REQUEST_FILENAME} \.php$
    RewriteCond %{DOCUMENT_ROOT}/%{REQUEST_URI} !-f
    RewriteRule (.*) - [H=text/html]

    <Directory "/home/keyhelp/www/keyhelp/misc/emailconfig">
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>
Da ist nichts kundenspezifisches, man müsste beim generieren halt checken, ob eine pem für die Domain existiert, und dann den für ssl relevanten Teil mit einbinden.
Cheers Micha
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
User avatar
Ralph
Posts: 1245
Joined: Mon 30. Mar 2020, 16:14

Re: auto-config Apple funktioniert nicht

Post by Ralph »

24unix wrote: Thu 20. Jun 2024, 18:23 Einfach am Ende einen Block fur autoconfig (inkl. der aliase) und gut ist.
Ja, es würde schon funktionieren ... die LE certs dafür dürfte der Kunde dann halt nicht löschen können usw. aber es bleibt eine Fummerlei, auch wg. der vielen Cert Updates, könnte das ganze instabil werden (incl. Apache Fehler) ... die Weiterleitungen bzw. das handling über den Hostname ist da schon weitaus stabiler.
User avatar
24unix
Posts: 2037
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: auto-config Apple funktioniert nicht

Post by 24unix »

Ralph wrote: Thu 20. Jun 2024, 18:43
24unix wrote: Thu 20. Jun 2024, 18:23 Einfach am Ende einen Block fur autoconfig (inkl. der aliase) und gut ist.
Ja, es würde schon funktionieren ... die LE certs dafür dürfte der Kunde dann halt nicht löschen können
Das kann man im Panel je jetzt schon einstellen.
Ralph wrote: Thu 20. Jun 2024, 18:43 usw. aber es bleibt eine Fummerlei, auch wg. der vielen Cert Updates, könnte das ganze instabil werden (incl. Apache Fehler) ... die Weiterleitungen bzw. das handling über den Hostname ist da schon weitaus stabiler.
Ich bezweifle, dass 42 Zeilen (autoconfig.conf) die Apcahe config instabiler machen, die tracer.conf hat 2332 Zeilen …
Cheers Micha
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
User avatar
Henning
Posts: 202
Joined: Wed 6. Apr 2022, 16:19
Location: Oldenburg
Contact:

Re: auto-config Apple funktioniert nicht

Post by Henning »

Jolinar wrote: Thu 20. Jun 2024, 15:20
Ralph wrote: Thu 20. Jun 2024, 15:18 Falls Du IPv6 aktiviert hast und nutzt, müssen auch bei den externen NS die AAAA records vorhanden sein
Da war Ralph schneller als ich...auf IPv6 wollte ich auch gerade hinweisen.
Wenn die IPv6 RR vorhanden sind, dann wäre eine Domainnennung sinnvoll, damit man das von extern mal checken kann.
Wenn ich mit Wildcards bei den A und AAAA Records arbeite, müsste das doch ausreichen, oder? Bei mir funktionieren die auto-configs auch nicht. Das liegt vermutlich aber daran, dass ich den Zwang auf https gelegt habe. Wenn die auto-configs aber ausschließlich http erwarten, wird es schwierig.
Freundliche Grüße von Henning
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: auto-config Apple funktioniert nicht

Post by Jolinar »

Henning wrote: Fri 21. Jun 2024, 08:39 Wenn ich mit Wildcards bei den A und AAAA Records arbeite, müsste das doch ausreichen, oder?
Jupp.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
Post Reply