Mailserver und hostname mit eigenem Zertifikat?  [GELÖST]

Mankra
Posts: 1
Joined: Tue 8. Feb 2022, 11:30

Mailserver und hostname mit eigenem Zertifikat?

Post by Mankra »

Betriebssystem: Debian 10.11 (64-bit)
KeyHelp-Version: 21.3 (Build 2344)
Virtualisierung: keine

Problembeschreibung:

Der hostname der KeyHelp-Installation ist key.domain.tld
Die Domain für den Mailserver ist mail.domain.tld

Die Folge daraus ist, dass das automatisch generierte Let's Encrypt-Zertifikat nur für key.domain.tld gilt, weswegen der Mail-Client (Thunderbird) folgende Fehlermeldung herausgibt:
Senden der Nachricht fehlgeschlagen.
Sichere Kommunikation mit der Gegenstelle ist nicht möglich: Angeforderter Domainname stimmt nicht mit dem Zertifikat des Servers überein.

Die Frage an dieser Stelle lautet nun:

Wie kann man KeyHelp beibringen, dass der Mailserver eine andere Domain hat, und für diese ein eigenes Let's Encrypt-Zertifikat anfordern?

Alternativ:

Kann man KeyHelp ein Let's Encrypt-Zertifikat nutzen lassen, dass für domain.tld ausgestellt wurde und alle Subdomains abdeckt?

Beide Wege würden, soweit ich es verstehe, das Problem lösen, aber ich kann nicht erkennen, wie das mit KeyHelp möglich ist. Unter Sicherheit -> SSL/TLS-Zertifikate kann man keine Let's Encrypt-Zertifikate verwalten. Wenn ich auf "Serverdienste absichern" klicke, kann man zwar Let's Encrypt auswählen, allerdings weiß KeyHelp an dieser Stelle ja nicht, dass der Mailserver eine andere Domain hat.

Muss ich dafür wirklich ein neues Zertifikat hochladen?
User avatar
24unix
Posts: 1648
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Mailserver und hostname mit eigenem Zertifikat?

Post by 24unix »

Dafür gibt es extra Einstellungen.

Security => SSL/TLS-Certificates => Secure Server Services


panel2.png
EDit: Oder habe ich Dich falsch verstanden, ist der Mail-Server auf einem anderen Rechner?
mfg Micha
--
If Bill Gates had a nickel for every time Windows crashed …
… oh wait, he does.
tab-kh
Posts: 461
Joined: Thu 22. Apr 2021, 23:06

Re: Mailserver und hostname mit eigenem Zertifikat?

Post by tab-kh »

Da musst du wohl entweder den Servernamen und auch den RPTR auf mail.domain.tld ändern oder im Thunderbird den SMTP und IMAP-Server als key.domain.tld angeben.
christian.john
Posts: 228
Joined: Tue 9. Apr 2019, 16:31
Location: Korschenbroich
Contact:

Re: Mailserver und hostname mit eigenem Zertifikat?

Post by christian.john »

Hallo,

ich habe es so eingestellt, dass
a) der Mail-Server mail.server.de heißt
b) ein Benutzer keyhelp.server.de als Domain besitzt, dieses ein LE-Zertifikat für keyhelp.server.de hat und die mittels Reverse-Proxy auf mail.server.de zeigt.

Daraus folgt:
Mail-Server für die Einrichtung: mail.server.de
Keyhelp erreichbar unter: https://keyhelp.server.de (und auch über https://mail.server.de)

Christian
Individuelle Entwicklung webbasierter Datenbanksysteme
https://www.john-softwareentwicklung.de
User avatar
Tobi
Community Moderator
Posts: 2832
Joined: Thu 5. Jan 2017, 13:24

Re: Mailserver und hostname mit eigenem Zertifikat?

Post by Tobi »

Dazu gibt es auch einen entsprechenden Feature-Request.
viewtopic.php?t=7990
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
Informadueppy
Posts: 1
Joined: Tue 15. Mar 2022, 11:07

Re: Mailserver und hostname mit eigenem Zertifikat?

Post by Informadueppy »

Hallo zusammen!
Wir sind innerhalb von Keyweb von einem alten Server mit Plesk auf einen neuen mit KeyHelpPro umgezogen.
Unter Plesk hatten wir einen eigenen Hostname für alle Postfächer diverser Domains. Hat immer super funktioniert.
Unter KeywebHelpPro scheint das nun nicht mehr möglich zu sein wie hier und im Request zu lesen.
Gibt es einen brauchbaren Workaround oder müssen wir alle kleineren Kunden kontaktieren und bei jedem den Mailserver im Outlook, Thunderbird, etc. manuell abändern, damit keine Zertifikatsfehlermeldung mehr erscheint?
Danke im Voraus!
User avatar
Alexander
Keyweb AG
Posts: 3842
Joined: Wed 20. Jan 2016, 02:23

Re: Mailserver und hostname mit eigenem Zertifikat?  [GELÖST]

Post by Alexander »

Hallo,

Das nächste KeyHelp-Update 22.0 erscheint vorraussichtlich Anfang-Mitte kommender Woche und beinhaltet das Mailserver-SNI Feature.
Damit steht dann der Domainname (Sofern die Domain mit einem TLS Zertifikat gesichert ist) zusätzlich zum Hostnamen des Systems als Mailserver-Name zur Verfügung.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
MLan
Posts: 466
Joined: Wed 20. Sep 2017, 23:05
Location: @home

Re: Mailserver und hostname mit eigenem Zertifikat?

Post by MLan »

Alexander wrote: Tue 15. Mar 2022, 11:40 ...
Damit steht dann der Domainname (Sofern die Domain mit einem TLS Zertifikat gesichert ist) zusätzlich zum Hostnamen des Systems als Mailserver-Name zur Verfügung.
Hi Alex,
ist es dann auch ohne weiteres möglich sub.domain.de zu nutzen ?
So etwa pop,imap,mail.domain.de ?
Gruß Mlan
User avatar
Alexander
Keyweb AG
Posts: 3842
Joined: Wed 20. Jan 2016, 02:23

Re: Mailserver und hostname mit eigenem Zertifikat?

Post by Alexander »

Aktuell sind in 22.0 alle Domains und Subdomains gültig, die im KeyHelp existieren UND als Email-Domain markiert UND ein TLS-Zertifikat besitzen.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
Jolinar
Community Moderator
Posts: 3617
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Mailserver und hostname mit eigenem Zertifikat?

Post by Jolinar »

Alexander wrote: Wed 16. Mar 2022, 09:17 Aktuell sind in 22.0 alle Domains und Subdomains gültig, die im KeyHelp existieren UND als Email-Domain markiert UND ein TLS-Zertifikat besitzen.
Na da bleiben ja dann wirklich keine Wünsche mehr offen. 8-)
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
MLan
Posts: 466
Joined: Wed 20. Sep 2017, 23:05
Location: @home

Re: Mailserver und hostname mit eigenem Zertifikat?

Post by MLan »

Jolinar wrote: Wed 16. Mar 2022, 10:38
Alexander wrote: Wed 16. Mar 2022, 09:17 Aktuell sind in 22.0 alle Domains und Subdomains gültig, die im KeyHelp existieren UND als Email-Domain markiert UND ein TLS-Zertifikat besitzen.
Na da bleiben ja dann wirklich keine Wünsche mehr offen. 8-)

Das wird grossartig.
Hoffe nur dass es keine Komplikationen mit älteren Clients geben wird.
User avatar
Jolinar
Community Moderator
Posts: 3617
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Mailserver und hostname mit eigenem Zertifikat?

Post by Jolinar »

MLan wrote: Wed 16. Mar 2022, 10:43 Hoffe nur dass es keine Komplikationen mit älteren Clients geben wird.
Da muß man als Serveradmin den Nutzern seiner Dienste klarmachen, daß man sich nicht bis ins Unendliche verbiegt, nur weil manche Nutzer aus Bequemlichkeit oder ähnlichen Gründen nicht willens sind, auf moderne Clienten zu wechseln.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
24unix
Posts: 1648
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Mailserver und hostname mit eigenem Zertifikat?

Post by 24unix »

MLan wrote: Wed 16. Mar 2022, 10:43 Hoffe nur dass es keine Komplikationen mit älteren Clients geben wird.
Die können ja immer noch über den Panelnamen gehen, ohne SNI.
mfg Micha
--
If Bill Gates had a nickel for every time Windows crashed …
… oh wait, he does.
User avatar
Jolinar
Community Moderator
Posts: 3617
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Mailserver und hostname mit eigenem Zertifikat?

Post by Jolinar »

24unix wrote: Wed 16. Mar 2022, 11:03 Die können ja immer noch über den Panelnamen gehen, ohne SNI.
Und den Webmailer gibts ja auch noch. :D
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
MLan
Posts: 466
Joined: Wed 20. Sep 2017, 23:05
Location: @home

Re: Mailserver und hostname mit eigenem Zertifikat?

Post by MLan »

Alexander wrote: Tue 15. Mar 2022, 11:40 Hallo,

Das nächste KeyHelp-Update 22.0 erscheint vorraussichtlich Anfang-Mitte kommender Woche und beinhaltet das Mailserver-SNI Feature.
Damit steht dann der Domainname (Sofern die Domain mit einem TLS Zertifikat gesichert ist) zusätzlich zum Hostnamen des Systems als Mailserver-Name zur Verfügung.
@Alexander,
das Datum und ich bin soweit. Es kann losgehen. ;)
Locked