LE Cert für autoconfig/autodiscover

Welche Features fehlen Ihnen noch? Teilen Sie es uns mit.
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

LE Cert für autoconfig/autodiscover

Post by Jolinar »

Kontext:
auto-config Apple funktioniert nicht

Bezugnehmend auf den genannten Thread möchte ich vorschlagen, daß die Subdomains

Code: Select all

http://autoconfig.<EINE DOMAIN AUF DEM SERVER>/
http://autodiscover.<EINE DOMAIN AUF DEM SERVER>/
http://autoconfig-apple.<EINE DOMAIN AUF DEM SERVER>/
OOTB mit LE Certs ausgestattet werden.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Tobi
Community Moderator
Posts: 3230
Joined: Thu 5. Jan 2017, 13:24

Re: LE Cert für autoconfig/autodiscover

Post by Tobi »

Also wenn dann bitte allerhöchstens als Checkbox in den E-Mail-Einstellungen der jeweiligen Domain.
Bitte nicht nur global an / aus.
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: LE Cert für autoconfig/autodiscover

Post by Jolinar »

Tobi wrote: Fri 21. Jun 2024, 09:55 wenn dann bitte allerhöchstens als Checkbox
Das wäre natürlich am sinnvollsten.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Toorms
Posts: 194
Joined: Wed 18. Mar 2020, 20:11

Re: LE Cert für autoconfig/autodiscover

Post by Toorms »

Jolinar wrote: Fri 21. Jun 2024, 09:34 Bezugnehmend auf den genannten Thread möchte ich vorschlagen, daß die Subdomains
Danke für das erstellen des FR's :)
User avatar
Ralph
Posts: 1245
Joined: Mon 30. Mar 2020, 16:14

Re: LE Cert für autoconfig/autodiscover

Post by Ralph »

Tobi wrote: Fri 21. Jun 2024, 09:55 Also wenn dann bitte allerhöchstens als Checkbox in den E-Mail-Einstellungen der jeweiligen Domain.
Bitte nicht nur global an / aus.
Ja, könnte sich ansonsten eventl. negativ auf die LE renewal tasks auswirken und somit auch auf den Webserver ...
Also https requests der Clients sollten schon möglich sein, falls möglich :D

Code: Select all

/home/keyhelp/www/keyhelp/misc/emailconfig/emailconfig.php
war das nicht früher mal so dass dort auch (wo möglich) https Client Anfragen über den Hostname via (*alias) beantwortet wurden?
Last edited by Ralph on Fri 21. Jun 2024, 12:01, edited 3 times in total.
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: LE Cert für autoconfig/autodiscover

Post by Jolinar »

Toorms wrote: Fri 21. Jun 2024, 11:34 Danke für das erstellen des FR's
Naja...In Zeiten, wo man möglichst auf unverschlüsselten Traffic verzichten sollte, wäre das nur konsequent. :ugeek:
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Toorms
Posts: 194
Joined: Wed 18. Mar 2020, 20:11

Re: LE Cert für autoconfig/autodiscover

Post by Toorms »

Jolinar wrote: Fri 21. Jun 2024, 09:34

Code: Select all

http://autoconfig.<EINE DOMAIN AUF DEM SERVER>/
http://autodiscover.<EINE DOMAIN AUF DEM SERVER>/
http://autoconfig-apple.<EINE DOMAIN AUF DEM SERVER>/
OOTB mit LE Certs ausgestattet werden.
... und sodann auch automatisch dann auf HTTPS redirecten würde ich noch von meiner Seite aus hinzufügen wollen.
User avatar
Tobi
Community Moderator
Posts: 3230
Joined: Thu 5. Jan 2017, 13:24

Re: LE Cert für autoconfig/autodiscover

Post by Tobi »

Ralph wrote: Fri 21. Jun 2024, 11:37
Ja, könnte sich ansonsten eventl. negativ auf die LE renewal tasks auswirken und somit auch auf den Webserver ...
Also https requests der Clients sollten schon möglich sein, falls möglich :D
Das war nicht mein Punkt.

Ich habe Webserver mit 500 Domains. Wenn da jetzt "einfach und ungefragt OOTB" jeweils 3 neue Subdomains (=1.500 Subdomains) "einfach mal so" hinzukommen ist das doppelt (nein dreifach) sinnlos, da diese Server gar keine Mails verwalten :lol:
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
Alexander
Keyweb AG
Posts: 4448
Joined: Wed 20. Jan 2016, 02:23

Re: LE Cert für autoconfig/autodiscover

Post by Alexander »

Tobi wrote: Fri 21. Jun 2024, 12:09 Ich habe Webserver mit 500 Domains. Wenn da jetzt "einfach und ungefragt OOTB" jeweils 3 neue Subdomains (=1.500 Subdomains) "einfach mal so" hinzukommen ist das doppelt (nein dreifach) sinnlos, da diese Server gar keine Mails verwalten :lol:
Danke Tobi, genau das bereitet mir auch Sorge.
Es ist immer alles leicht gesagt, schlussendlich hängen an jedem Feature 3-4 andere Probleme, die man umschiffen muss ;).
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
24unix
Posts: 2037
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: LE Cert für autoconfig/autodiscover

Post by 24unix »

SCR-20240621-lccj.png
SCR-20240621-lccj.png (40.34 KiB) Viewed 2389 times
Auf einen Schlag 1500 subdomain gespart :-)
Cheers Micha
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
User avatar
Alexander
Keyweb AG
Posts: 4448
Joined: Wed 20. Jan 2016, 02:23

Re: LE Cert für autoconfig/autodiscover

Post by Alexander »

Danach kann man nicht gehten.
Der nächste betreibt aber 500 Domains MIT Mail auf dem Server. Und zack ist man im rate-Limit von Let's Encrypt.

--

Mal davon ab, stehen in der Autokonfig auch keine sensiblen Daten drin.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
24unix
Posts: 2037
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: LE Cert für autoconfig/autodiscover

Post by 24unix »

Alexander wrote: Fri 21. Jun 2024, 12:22 Danach kann man nicht gehten.
Der nächste betreibt aber 500 Domains MIT Mail auf dem Server. Und zack ist man im rate-Limit von Let's Encrypt.
Aber durch die Subdomains erhöht sich doch nicht die Zahl der Zertifikate.
Cheers Micha
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
User avatar
Ralph
Posts: 1245
Joined: Mon 30. Mar 2020, 16:14

Re: LE Cert für autoconfig/autodiscover

Post by Ralph »

Tobi wrote: Fri 21. Jun 2024, 12:09 Ich habe Webserver mit 500 Domains. Wenn da jetzt "einfach und ungefragt OOTB" jeweils 3 neue Subdomains (=1.500 Subdomains) "einfach mal so" hinzukommen ist das doppelt (nein dreifach) sinnlos, da diese Server gar keine Mails verwalten :lol:
Genau, das war in dem vorigen Thread auch ein Punkt der mir nicht gefallen würde, da hängt noch sehr viel mehr dran ... z.b. auch log files etc.

Code: Select all

# /etc/apache2/keyhelp/keyhelp.conf
...
    # Autoconfig / Autodiscover
    AliasMatch (?i)^/autoconfig(.*)   /home/keyhelp/www/keyhelp/misc/emailconfig$1
    AliasMatch (?i)^/autodiscover(.*) /home/keyhelp/www/keyhelp/misc/emailconfig$1
Diese Aliase werden ja default vom Panel (hostname) beantwortet und somit wäre ein Wildcard Cert eine mögliche Lösung ...
Oder für diese Aliase müssten unter dem Keyhelp Panel die einzelnen LE certs liegen und die ssl vhost configs ebenfalls, also keine zusätzlichen Subdomains im User Account (auch keine versteckten).
User avatar
Alexander
Keyweb AG
Posts: 4448
Joined: Wed 20. Jan 2016, 02:23

Re: LE Cert für autoconfig/autodiscover

Post by Alexander »

24unix wrote: Fri 21. Jun 2024, 12:33
Alexander wrote: Fri 21. Jun 2024, 12:22 Danach kann man nicht gehten.
Der nächste betreibt aber 500 Domains MIT Mail auf dem Server. Und zack ist man im rate-Limit von Let's Encrypt.
Aber durch die Subdomains erhöht sich doch nicht die Zahl der Zertifikate.


Wo hab ich Subdomains gesagt?

---

Wildcard Zertifikate gehen nicht, da ich im KeyHelp Zugriff auf alle externen APIs von allen Domain-Anbieter bräuchte, das wäre illusorisch. Ansonsten kann kein Wildcard Let's Encrypt ausgestellt werden.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
24unix
Posts: 2037
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: LE Cert für autoconfig/autodiscover

Post by 24unix »

Alexander wrote: Fri 21. Jun 2024, 12:37
24unix wrote: Fri 21. Jun 2024, 12:33
Alexander wrote: Fri 21. Jun 2024, 12:22 Danach kann man nicht gehten.
Der nächste betreibt aber 500 Domains MIT Mail auf dem Server. Und zack ist man im rate-Limit von Let's Encrypt.
Aber durch die Subdomains erhöht sich doch nicht die Zahl der Zertifikate.


Wo hab ich Subdomains gesagt?
Darum geht es doch.
Bei den exemplarischen 500 forderst Du doch eh 500 Certs an (so sie noch nicht existieren).
autoconfig & Co wären doch nur subdomains.
Cheers Micha
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
Post Reply