SSL für System-Domains

Welche Features fehlen Ihnen noch? Teilen Sie es uns mit.
Post Reply
User avatar
Tobi
Community Moderator
Posts: 3230
Joined: Thu 5. Jan 2017, 13:24

SSL für System-Domains

Post by Tobi »

Ich fände es klasse wenn die User-System-Domains automatisch mit SSL eingerichtet würden.
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
hchristo
Posts: 1
Joined: Sat 14. Sep 2024, 21:42

Re: SSL für System-Domains

Post by hchristo »

wie ist denn deine Systemdomain? Normalerweise geht das unter:
Sicherheit -> SSL/TLS-Zertifikate -> auf der rechten Seite findest du ein Button "Serverdienste absichern". Da stellst du jeden auswahlpunkt von "default" auf "Let´s Encrypt Zertifikat" um und schon wird dein Panel und dessen Systemdomain (sofern für Panel genutzt) abgesichert.
Mit freundlichen Grüßen

Christoph Herthel
Am Perrediek 53
48282 Emsdetten

Fax.: +49 (0)2572/ 967 287 7
E-Mail: ticket@quick-space.de
Homepage: Quick-Space.de
User avatar
andromeda
Posts: 92
Joined: Wed 25. Nov 2020, 13:49

Re: SSL für System-Domains

Post by andromeda »

hchristo wrote: Sat 14. Sep 2024, 21:47 wie ist denn deine Systemdomain? Normalerweise geht das unter:
Sicherheit -> SSL/TLS-Zertifikate -> auf der rechten Seite findest du ein Button "Serverdienste absichern". Da stellst du jeden auswahlpunkt von "default" auf "Let´s Encrypt Zertifikat" um und schon wird dein Panel und dessen Systemdomain (sofern für Panel genutzt) abgesichert.
Aber nicht für die User-System-Domains, nur für den Serverpanel...

Der Vorschlag von Tobi erscheint mir sinnvoll, insofern +1
select name from me;
Posts: 588
Joined: Tue 9. Feb 2016, 16:44

Re: SSL für System-Domains

Post by select name from me; »

TLS macht heute natürlich für die meisten Domain Sinn. Bei Let's Encrypt sollte man aber auch die Limits im Auge behalten. Pro Domain können nur 50 Zertifikate in 7 Tagen ausgestellt werden. Dies beinhaltet auch die Subdomains.

https://letsencrypt.org/de/docs/rate-limits/

Das betrifft auch die Aktualisierungen. Und 50 Subdomains kommen schnell in einer Woche zusammen.

Aus diesem - und anderen Gründen - sollte man vielleicht lieber Wildcard Zertifikate in Erwägung ziehen.
Viele Grüße, Christian
Blubby
Posts: 70
Joined: Tue 5. Mar 2024, 13:10

Re: SSL für System-Domains

Post by Blubby »

select name from me; wrote: Wed 13. Nov 2024, 08:06 Aus diesem - und anderen Gründen - sollte man vielleicht lieber Wildcard Zertifikate in Erwägung ziehen.
Das würde ich auch empfehlen, wird allerdings ne ganz schöne Frickelei wenn man mehr als einen Server unter einer Domain hat. Ich nehme mal an Wildcards für subdomains gehen nicht oder?
User avatar
Henning
Posts: 202
Joined: Wed 6. Apr 2022, 16:19
Location: Oldenburg
Contact:

Re: SSL für System-Domains

Post by Henning »

Blubby wrote: Wed 13. Nov 2024, 11:56
select name from me; wrote: Wed 13. Nov 2024, 08:06 Aus diesem - und anderen Gründen - sollte man vielleicht lieber Wildcard Zertifikate in Erwägung ziehen.
Das würde ich auch empfehlen, wird allerdings ne ganz schöne Frickelei wenn man mehr als einen Server unter einer Domain hat. Ich nehme mal an Wildcards für subdomains gehen nicht oder?
Wenn ich mich recht entsinne, ist dort händische Arbeit angesagt, zumindest bei LE. Zu meinen Plesk Zeiten musste dort in regelmäßigen Abständen per Hand ein spezieller TXT Record aktualisiert werden und dann auch manuell zur Prüfung angestossen werden. Ich verstehe euer Ansinnen, ich hätte dafür keine Zeit.

Sollte die System-Domain auch auf gleichem Server per DNS gehostet werden wird es sowieso schwierig. Fällt der Server aus, fällt auch der DNS aus und somit auch die Erreichbarkeit der dort gelisteten Domains.
Freundliche Grüße von Henning
omexlu
Posts: 197
Joined: Wed 28. Aug 2024, 10:42

Re: SSL für System-Domains

Post by omexlu »

Moin,

Siehe auch hier:
viewtopic.php?p=51649
User avatar
Grissom
Posts: 19
Joined: Thu 18. Mar 2021, 16:26

Re: SSL für System-Domains

Post by Grissom »

select name from me; wrote: Wed 13. Nov 2024, 08:06 TLS macht heute natürlich für die meisten Domain Sinn. Bei Let's Encrypt sollte man aber auch die Limits im Auge behalten. Pro Domain können nur 50 Zertifikate in 7 Tagen ausgestellt werden. Dies beinhaltet auch die Subdomains.

https://letsencrypt.org/de/docs/rate-limits/
Also wenn es 50 Zertifikate pro Domain und Woche sind, wer hat denn neben der Hauptdomain überhaupt auch nur ansatzweise so viele Subdomains? Das betrifft bestenfalls Mittelständler und größer, aber ich schätze mal das Gros der KH-Kunden wäre davon längst nicht betroffen.

Ich würde es schon für sinnvoll halten, wenn man z.B. unter Konfiguration -> SSL/TLS-Zertifikate eine Möglichkeit hat, für jede Domain automatisch geläufige Subdomains wie z.B. mail, imap, smtp, pop3, webmail, etc. in einem Feld eintragen zu können und sobald eine neue Domain ein SSL-Zertifikat erhält, würde im Hintergrund auch gleich für diese Subdomains jeweils eines mit angelegt. Das würde auch die Domainübersicht deutlich kürzer und übersichtlicher gestalten. Und in der Übersicht steht dann auch gleich neben jeder Domain die Anzahl der Zertifikate und sollte die z.B. 30+ gehen, wird die Anzeige Orange und ab 45 Rot. Sollte da also jemand in diese Sphären gelangen, könnte er immer noch rechtzeitig gegensteuern.
Post Reply