Webmail nicht unter webmail.domain.tld erreichbar  [GELÖST]

Diskussionen zur Bedienung von KeyHelp.
User avatar
technotravel
KeyHelp Translator
Posts: 263
Joined: Mon 19. Oct 2020, 11:11

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by technotravel »

Seit dem KeyHelp Update auf 22.2 funktioniert leider die schöne Methode nicht mehr :(

@Jolinar: muss an den Apache Direktiven vielleicht etwas geändert werden, damit man wieder per webmail.domain.tld in das Webmail kommt? Ich hatte das schon hier erwähnt ....
Chers francophones, je traduis KeyHelp en français. S'il y a des erreurs ou des propositions d'amélioration, n'hésitez pas à me contacter !
(Ich übersetze KeyHelp ins Französische)
User avatar
Jolinar
Community Moderator
Posts: 3559
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by Jolinar »

technotravel wrote: Fri 9. Sep 2022, 12:24 Seit dem KeyHelp Update auf 22.2 funktioniert leider die schöne Methode nicht mehr :(
Hmm...Kann ich so nicht bestätigen :?
Ich hab gestern alle Maschinen, die unter meiner Mitverwaltung stehen, entsprechend überprüft. Lediglich der Skin-Fehler kam auf zwei älteren Maschinen, das ließ sich aber durch erneutes Speichern der Webmailkonfiguration im Panel beheben.
Auf allen Maschinen funktioniert die Methode mit dem Proxy weiterhin.

Edit:
Ich muß meine obige Aussage korrigieren, die Proxy-Lösung wirft auch bei mir Fehler. Ich hatte wohl gestern aus Zeitmangel nur den Aufruf übers Panel (also host.domain.tld/webmail/) getestet.
Beim Aufruf über Proxy bekomme ich folgenden Fehler ins Log:

Code: Select all

[09/Sep/2022:13:41:22 +0200] "POST /webmail/webmail/?_task=login HTTP/1.1" 403
Müßte sich mal jemand mit besseren Programmierkenntnissen genauer anschauen...Aber irgendwie hab ich das Gefühl, daß in dem POST Request ein "webmail/" zuviel drin ist...
Last edited by Jolinar on Fri 9. Sep 2022, 13:49, edited 1 time in total.
Reason: Edit
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
24unix
Posts: 1560
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by 24unix »

Jolinar wrote: Fri 9. Sep 2022, 12:54 Beim Aufruf über Proxy bekomme ich folgenden Fehler ins Log:

Code: Select all

[09/Sep/2022:13:41:22 +0200] "POST /webmail/webmail/?_task=login HTTP/1.1" 403
Müßte sich mal jemand mit besseren Programmierkenntnissen genauer anschauen...Aber irgendwie hab ich das Gefühl, daß in dem POST Request ein "webmail/" zuviel drin ist...
Hmm, auch ohne extra webmail sieht es bei mir so aus:

Code: Select all

cat webmail.24unix.net/ssl_access.log
2a03:7847:2252:180:91a0:55d7:a0c4:dedf - - [09/Sep/2022:17:23:49 +0200] "POST /webmail/?_task=login HTTP/2.0" 403 199 "https://webmail.24unix.net/" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/105.0.0.0 Safari/537.36" 741 358
Ich erstelle gerade für jede Domain einzelne LogDir, wenn die Logs dann nicht mehr so zugemüllt werden suche ich nach dem 403.
mfg Micha
--
If Bill Gates had a nickel for every time Windows crashed …
… oh wait, he does.
User avatar
technotravel
KeyHelp Translator
Posts: 263
Joined: Mon 19. Oct 2020, 11:11

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by technotravel »

Uff, wenigstens bin ich nicht allein - hatte mich schon gewundert! :D

Meine logs hatte ich ja schon hier gepostet, werde aber nicht schlau draus ...
Chers francophones, je traduis KeyHelp en français. S'il y a des erreurs ou des propositions d'amélioration, n'hésitez pas à me contacter !
(Ich übersetze KeyHelp ins Französische)
User avatar
24unix
Posts: 1560
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by 24unix »

technotravel wrote: Fri 9. Sep 2022, 18:09 Uff, wenigstens bin ich nicht allein - hatte mich schon gewundert! :D

Meine logs hatte ich ja schon hier gepostet, werde aber nicht schlau draus ...
Ich habe das selbe, wie Du:

Code: Select all

[Fri Sep 09 18:09:47.043362 2022] [ssl:warn] [pid 2176094:tid 140343436533056] AH01909: webmail:443:0 server certificate does NOT include an ID which matches the server name
[Fri Sep 09 18:09:47.043480 2022] [ssl:error] [pid 2176094:tid 140343436533056] AH02217: ssl_stapling_init_cert: can't retrieve issuer certificate! [subject: emailAddress=info@keyhelp.de,CN=vader.24unix.net,OU=KeyHelp Panel,O=KeyHelp,L=Erfurt,ST=Thuringia,C=DE / issuer: emailAddress=info@keyhelp.de,CN=vader.24unix.net,OU=KeyHelp Panel,O=KeyHelp,L=Erfurt,ST=Thuringia,C=DE / serial: 16D3B28C80719D62301A0B10F10D376400BDEF85 / notbefore: Mar 21 10:13:14 2022 GMT / notafter: Mar 18 10:13:14 2032 GMT]
[Fri Sep 09 18:09:47.043488 2022] [ssl:error] [pid 2176094:tid 140343436533056] AH02604: Unable to configure certificate webmail:443:0 for stapling
[Fri Sep 09 18:18:04.138604 2022] [ssl:warn] [pid 2176094:tid 140343436533056] AH01909: webmail:443:0 server certificate does NOT include an ID which matches the server name
[Fri Sep 09 18:18:04.138716 2022] [ssl:error] [pid 2176094:tid 140343436533056] AH02217: ssl_stapling_init_cert: can't retrieve issuer certificate! [subject: emailAddress=info@keyhelp.de,CN=vader.24unix.net,OU=KeyHelp Panel,O=KeyHelp,L=Erfurt,ST=Thuringia,C=DE / issuer: emailAddress=info@keyhelp.de,CN=vader.24unix.net,OU=KeyHelp Panel,O=KeyHelp,L=Erfurt,ST=Thuringia,C=DE / serial: 16D3B28C80719D62301A0B10F10D376400BDEF85 / notbefore: Mar 21 10:13:14 2022 GMT / notafter: Mar 18 10:13:14 2032 GMT]
[Fri Sep 09 18:18:04.138729 2022] [ssl:error] [pid 2176094:tid 140343436533056] AH02604: Unable to configure certificate webmail:443:0 for stapling
[Fri Sep 09 18:23:03.137158 2022] [ssl:warn] [pid 2176094:tid 140343436533056] AH01909: webmail:443:0 server certificate does NOT include an ID which matches the server name
[Fri Sep 09 18:23:03.137326 2022] [ssl:error] [pid 2176094:tid 140343436533056] AH02217: ssl_stapling_init_cert: can't retrieve issuer certificate! [subject: emailAddress=info@keyhelp.de,CN=vader.24unix.net,OU=KeyHelp Panel,O=KeyHelp,L=Erfurt,ST=Thuringia,C=DE / issuer: emailAddress=info@keyhelp.de,CN=vader.24unix.net,OU=KeyHelp Panel,O=KeyHelp,L=Erfurt,ST=Thuringia,C=DE / serial: 16D3B28C80719D62301A0B10F10D376400BDEF85 / notbefore: Mar 21 10:13:14 2022 GMT / notafter: Mar 18 10:13:14 2032 GMT]
[Fri Sep 09 18:23:03.137340 2022] [ssl:error] [pid 2176094:tid 140343436533056] AH02604: Unable to configure certificate webmail:443:0 for stapling
Aufgerufen wird es ja via (in meinem Fall): https://webmail.24unix.net/webmail/?_task=login, dafür ist ein Cert vorhanden.
Aber hinter dem Proxy lauscht https://vader.24unix.net/webmail/?_task ... mbox=INBOX.

Und vader liefert kein Cert für webmail mit …

Edit: Wenn ich dem Panel einen ServerAlias mit webmail.24unix.net gebe, ist der 403 weg, dafür kommt eine Zertifikatswarnung, weil das Panel halt nicht webmail. als Namen im Cert hat.
mfg Micha
--
If Bill Gates had a nickel for every time Windows crashed …
… oh wait, he does.
User avatar
technotravel
KeyHelp Translator
Posts: 263
Joined: Mon 19. Oct 2020, 11:11

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by technotravel »

Vor dem KH-Update funktionierte webmail.domain.tld bei mir einwandfrei ... und ich habe (außer der Installation von mailman3) nichts Wesentliches geändert in letzter Zeit, und schon gar nicht in Sachen Zertifikate ...
Chers francophones, je traduis KeyHelp en français. S'il y a des erreurs ou des propositions d'amélioration, n'hésitez pas à me contacter !
(Ich übersetze KeyHelp ins Französische)
User avatar
technotravel
KeyHelp Translator
Posts: 263
Joined: Mon 19. Oct 2020, 11:11

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by technotravel »

24unix wrote: Fri 9. Sep 2022, 18:33 Edit: Wenn ich dem Panel einen ServerAlias mit webmail.24unix.net gebe, ist der 403 weg, dafür kommt eine Zertifikatswarnung, weil das Panel halt nicht webmail. als Namen im Cert hat.
Und kannst du dich damit auch einloggen? Die Maske zum Einloggen erscheint bei mir derzeit ja auch schon, erst nach dem Einloggen kommt der Fehler ...
Chers francophones, je traduis KeyHelp en français. S'il y a des erreurs ou des propositions d'amélioration, n'hésitez pas à me contacter !
(Ich übersetze KeyHelp ins Französische)
User avatar
24unix
Posts: 1560
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by 24unix »

technotravel wrote: Fri 9. Sep 2022, 18:47
24unix wrote: Fri 9. Sep 2022, 18:33 Edit: Wenn ich dem Panel einen ServerAlias mit webmail.24unix.net gebe, ist der 403 weg, dafür kommt eine Zertifikatswarnung, weil das Panel halt nicht webmail. als Namen im Cert hat.
Und kannst du dich damit auch einloggen? Die Maske zum Einloggen erscheint bei mir derzeit ja auch schon, erst nach dem Einloggen kommt der Fehler ...
Wegen HSTS lässt Chrome mich da garnicht rein.
Ja, könne nen anderen Browser nehmen oder den Cache von Chrome löschen, aber eigentlich ist es egal ob es geht, wenn man die Ausnahme bestätigt, es sollte sauber und immer gehen.
mfg Micha
--
If Bill Gates had a nickel for every time Windows crashed …
… oh wait, he does.
KlausK
Posts: 25
Joined: Sat 23. Oct 2021, 09:14

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by KlausK »

technotravel wrote: Fri 9. Sep 2022, 12:24 Seit dem KeyHelp Update auf 22.2 funktioniert leider die schöne Methode nicht mehr :(
Geht mir leider auch so. Bis zum KeyHelp Update auf 22.2 hat die Lösung von Jolinar einwandfrei funktioniert. Nach der Anmeldung kommt stattdessen ein "Forbidden You don't have permission to access this resource."

Wäre schön, wenn jemand eine Lösung für das Problem hätte.
User avatar
technotravel
KeyHelp Translator
Posts: 263
Joined: Mon 19. Oct 2020, 11:11

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by technotravel »

KlausK wrote: Sat 10. Sep 2022, 15:31 Wäre schön, wenn jemand eine Lösung für das Problem hätte.

Ja, hoffentlich erbarmt sich bald ein Profi dieses Problems ...

Könntest du vielleicht das "[GELÖST]" Tag in deinem Beitrag entfernen, bis es soweit ist?
Chers francophones, je traduis KeyHelp en français. S'il y a des erreurs ou des propositions d'amélioration, n'hésitez pas à me contacter !
(Ich übersetze KeyHelp ins Französische)
User avatar
Jolinar
Community Moderator
Posts: 3559
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by Jolinar »

technotravel wrote: Sat 10. Sep 2022, 16:04 Könntest du vielleicht das "[GELÖST]" Tag in deinem Beitrag entfernen, bis es soweit ist?
Done 8-)
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
technotravel
KeyHelp Translator
Posts: 263
Joined: Mon 19. Oct 2020, 11:11

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by technotravel »

ICH HABE DIE LÖSUNG leider nicht :cry: GEFUNDEN!

:) :) :) :) :mrgreen: :mrgreen: :mrgreen: :mrgreen: :lol: :lol: :lol: :lol:

KH unterstützt offenbar jetzt webmail.domain.tld von Hause aus - aber dafür darf diese subdomain im Panel nicht existieren!

Also selbige geschwind gelöscht, und schon läuft es wieder wie vor dem Update! Und ohne jegliches Direktiven-Gedöns hehe :geek:

Kannst den Thread wieder auf GELÖST stellen, @Jolinar

Ein sehr schönes Ende dieses Wochenendes 8-)

Happy Chris
Last edited by technotravel on Sun 11. Sep 2022, 23:37, edited 1 time in total.
Chers francophones, je traduis KeyHelp en français. S'il y a des erreurs ou des propositions d'amélioration, n'hésitez pas à me contacter !
(Ich übersetze KeyHelp ins Französische)
KlausK
Posts: 25
Joined: Sat 23. Oct 2021, 09:14

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by KlausK »

Als TE muss ich das morgen erstmal in Ruhe testen, bevor das auf "Gelöst" geflagged wird :lol:
Subdomain komplett löschen? Oder nur die Direktive entfernen? Letzteres hatte bei mir leider nicht gereicht.
User avatar
MLan
Posts: 466
Joined: Wed 20. Sep 2017, 23:05
Location: @home

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by MLan »

technotravel wrote: Sun 11. Sep 2022, 22:26 KH unterstützt offenbar jetzt webmail.domain.tld von Hause aus - aber dafür darf diese subdomain im Panel nicht existieren!

-rw-r--r-- 1 root root 451 Jan 29 2020 webmail.conf

vermutlich schon etwas länger :o
User avatar
technotravel
KeyHelp Translator
Posts: 263
Joined: Mon 19. Oct 2020, 11:11

Re: Webmail nicht unter webmail.domain.tld erreichbar

Post by technotravel »

Örks - ist mir erst jetzt aufgefallen ... geht nur mit Zertifikatsausnahme (die ich wohl irgendwannmal erteilt haben muss) :cry:

@KlausK - die ganze Subdomain löschen meinte ich ...

Oh Jammer ...

Da muss Alex ran ...

P.S.: sorry für false alarm :roll:
Chers francophones, je traduis KeyHelp en français. S'il y a des erreurs ou des propositions d'amélioration, n'hésitez pas à me contacter !
(Ich übersetze KeyHelp ins Französische)
Post Reply