CSP Policy für Subdomain
Posted: Fri 25. Feb 2022, 14:22
Ich bin sicher, dass die Ursache des Problems bei KeyHelp liegt. (Probleme ohne KeyHelp-Bezug gehören ins Offtopic-Forum)
Server-Betriebssystem + Version (z.B. Ubuntu 20.04)
Ubuntu 20.04.4 LTS (GNU/Linux 5.4.0 x86_64)
Eingesetzte Server-Virtualisierung-Technologie (z.B. keine, OpenVZ, KVM, XEN, etc.)
Cloudserver Hetzner OpenVZ
KeyHelp-Version + Build-Nummer (z.B. 22.0 (Build 2366))
21.3 (Build 2344)
Problembeschreibung / Fehlermeldungen
Moin aus dem Norden,
Wir Haben gestern einen neuen Keyhelp Server aufgesetzt ( also alles aktuell ).
Wir müssen aber für die www. Subdomain einen CSP Header setzen.
Im Forum hab ich schon gelesen, das dies mit www. Subdomains nicht geht.
Diese Beiträge waren aber schon ein paar Jahre alt und ich wollte mal Fragen, ob es schon Änderungen dazu gibt.
Ich hab das ganze mit einer Test Domain nachgestellt und momentan ist es scheinbar immer noch so, das CSP Einträge nur für die Hauptdomain gehen, aber nicht für die www. Subdomains.
Änderungen in der /etc/apache2/keyhelp/vhosts/xxxx.conf werden bei jeder Änderung an einer Domain überschrieben und greifen auch bei einem Reload des Apache nicht.
Die /custom_vhosts Datei wird korrekt angelegt, erzeugt aber nur einen Eintrag in der Hauptdomain und nicht im Abschnitt der www. Subdomain.
Ist da was in Planung, oder gibt es eine Empfehlung dies um zu setzen.
Ich hab gelesen, das die Alternative die .htaccess wäre.
Aber Anpassung direkt in den Files durchführen, kann nur eine absolute Notlösung sein.
In ein paar Jahren ist schwer nach zu vollziehen, welche Anpassungen für die einzelnen Domainen wo gemacht wurden.
Gruß aus dem Norden und schon mal Danke für eure Antworten
Server-Betriebssystem + Version (z.B. Ubuntu 20.04)
Ubuntu 20.04.4 LTS (GNU/Linux 5.4.0 x86_64)
Eingesetzte Server-Virtualisierung-Technologie (z.B. keine, OpenVZ, KVM, XEN, etc.)
Cloudserver Hetzner OpenVZ
KeyHelp-Version + Build-Nummer (z.B. 22.0 (Build 2366))
21.3 (Build 2344)
Problembeschreibung / Fehlermeldungen
Moin aus dem Norden,
Wir Haben gestern einen neuen Keyhelp Server aufgesetzt ( also alles aktuell ).
Wir müssen aber für die www. Subdomain einen CSP Header setzen.
Im Forum hab ich schon gelesen, das dies mit www. Subdomains nicht geht.
Diese Beiträge waren aber schon ein paar Jahre alt und ich wollte mal Fragen, ob es schon Änderungen dazu gibt.
Ich hab das ganze mit einer Test Domain nachgestellt und momentan ist es scheinbar immer noch so, das CSP Einträge nur für die Hauptdomain gehen, aber nicht für die www. Subdomains.
Änderungen in der /etc/apache2/keyhelp/vhosts/xxxx.conf werden bei jeder Änderung an einer Domain überschrieben und greifen auch bei einem Reload des Apache nicht.
Die /custom_vhosts Datei wird korrekt angelegt, erzeugt aber nur einen Eintrag in der Hauptdomain und nicht im Abschnitt der www. Subdomain.
Ist da was in Planung, oder gibt es eine Empfehlung dies um zu setzen.
Ich hab gelesen, das die Alternative die .htaccess wäre.
Aber Anpassung direkt in den Files durchführen, kann nur eine absolute Notlösung sein.
In ein paar Jahren ist schwer nach zu vollziehen, welche Anpassungen für die einzelnen Domainen wo gemacht wurden.
Gruß aus dem Norden und schon mal Danke für eure Antworten