Lets-Encrypt: Wildcard

Welche Features fehlen Ihnen noch? Teilen Sie es uns mit.
omexlu
Posts: 197
Joined: Wed 28. Aug 2024, 10:42

Lets-Encrypt: Wildcard

Post by omexlu »

Hallo,

Gibt es einen Grund warum kein Wildcard bei Lets-Encrypt für die Domains erstellt werden?

Mir ist aufgefallen dass wenn HTST aktiviert ist und man eine Subdomain aufruft die nicht verfügbar ist ein Error kommt (logisch) aber die Funktion die nicht verfügbare subDomains händelt funktioniert dann nicht weil HTST dann dazwischen spukt.

Dies könnte man beheben wenn ein Wildcard ins Lets-Encrypt angelegt wird (wenn das überhaupt möglich ist).

Danke im voraus.
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Lets-Encrypt: Wildcard

Post by Jolinar »

LE Wildcard erfordert DNS Einträge.
Wenn du das im Panel umsetzen willst, müßten sämtliche größeren Domainanbieter mit ihrer API eingebunden werden, damit das Panel die entsprechenden DNS RR setzen könnte...
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
omexlu
Posts: 197
Joined: Wed 28. Aug 2024, 10:42

Re: Lets-Encrypt: Wildcard

Post by omexlu »

Achso dachte das schon irgendwo gesehen zu haben und wäre einfacherer 🙃
Krutok
Posts: 28
Joined: Fri 25. Oct 2024, 19:25

Re: Lets-Encrypt: Wildcard

Post by Krutok »

Jolinar wrote: Mon 9. Sep 2024, 20:44 LE Wildcard erfordert DNS Einträge.
Wenn du das im Panel umsetzen willst, müßten sämtliche größeren Domainanbieter mit ihrer API eingebunden werden, damit das Panel die entsprechenden DNS RR setzen könnte...
Plesk hat sowas drin und auch da muss man dann einen DNS eintrag machen den Plesk dann anzeigt.
Und wenn Plesk auch den DNS selber verwaltet und nicht extern ist, dann wird es sogar automatisch upgedatet.
User avatar
Sheldon Cooper
Posts: 39
Joined: Fri 11. Aug 2023, 08:42
Location: Pasadena

Re: Lets-Encrypt: Wildcard

Post by Sheldon Cooper »

Krutok wrote: Sun 27. Oct 2024, 16:59
Jolinar wrote: Mon 9. Sep 2024, 20:44 LE Wildcard erfordert DNS Einträge.
Wenn du das im Panel umsetzen willst, müßten sämtliche größeren Domainanbieter mit ihrer API eingebunden werden, damit das Panel die entsprechenden DNS RR setzen könnte...
Plesk hat sowas drin und auch da muss man dann einen DNS eintrag machen den Plesk dann anzeigt.
Und wenn Plesk auch den DNS selber verwaltet und nicht extern ist, dann wird es sogar automatisch upgedatet.
Ja ist doch schön. Warum nimmst du dann nicht Plesk?
:mrgreen: Ich bin nicht verrückt. Meine Mutter hat mich testen lassen. :mrgreen:
User avatar
24unix
Posts: 2037
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Lets-Encrypt: Wildcard

Post by 24unix »

Sheldon Cooper wrote: Sun 27. Oct 2024, 19:11
Krutok wrote: Sun 27. Oct 2024, 16:59
Jolinar wrote: Mon 9. Sep 2024, 20:44 LE Wildcard erfordert DNS Einträge.
Wenn du das im Panel umsetzen willst, müßten sämtliche größeren Domainanbieter mit ihrer API eingebunden werden, damit das Panel die entsprechenden DNS RR setzen könnte...
Plesk hat sowas drin und auch da muss man dann einen DNS eintrag machen den Plesk dann anzeigt.
Und wenn Plesk auch den DNS selber verwaltet und nicht extern ist, dann wird es sogar automatisch upgedatet.
Ja ist doch schön. Warum nimmst du dann nicht Plesk?
Kostet Geld? :-)

Aber ernsthaft, Plesk ist der Platzhirsch, kann man gerne als pacesetter sehen …
Cheers Micha
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Lets-Encrypt: Wildcard

Post by Jolinar »

omexlu wrote: Mon 9. Sep 2024, 20:37 Dies könnte man beheben wenn ein Wildcard ins Lets-Encrypt angelegt wird (wenn das überhaupt möglich ist).
Quick & Dirty, wenn LE Wildcard unbedingt benötigt bzw gewünscht wird:
- Installation von certbot (müßte AFAIK im Debian Repo verfügbar sein)
- Installation von certbot-dns-inwx -> https://github.com/oGGy990/certbot-dns-inwx
- certbot Cronjob einrichten
- glücklich sein :mrgreen:
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
Krutok
Posts: 28
Joined: Fri 25. Oct 2024, 19:25

Re: Lets-Encrypt: Wildcard

Post by Krutok »

24unix wrote: Sun 27. Oct 2024, 19:23
Kostet Geld? :-)

Aber ernsthaft, Plesk ist der Platzhirsch, kann man gerne als pacesetter sehen …
Oder man hat noch ein VPS server wo das schon Kostenlos dabei ist.
Wobei sooo kostenlos ist das so nicht mehr seit mein Anbieter an der Preisschraube gedreht hat.

Aber darum geht es ja nicht sondern, das sich sowas sehr leicht in die Software hier einbauen lassen würde. Und Keyhelp sehe ich persönlich als Plesk Light an, da es von der Grundbasis sehr Plesk ähnelt, wenn man beides vergleicht :D :mrgreen:

PlesK:
Screenshot 2024-10-27 215907.png
KeyHelp:
Screenshot 2024-10-27 220939.png
Also sieht sich schon verdammt ähnlich aus :D
Will es auch nicht schlecht reden für das was man hier umsonst bekommt hingegen zu seinem großen Bruder ;)

Aber was Lets encrypt angeht:



Da mein DNS bei einem anderen Anbieter ist, muss man dann diesen TXT Eintrag machen.
Ansonsten würde das automatisch geschen, wenn ich den DNS auf meinem VPS selber verwalten würde.

Daher denke ich, wäre es kein großer Aufwand sowas auch hier einzubauen, da die Basisfunktion schon existiert ;)
Vorallem, wenn man Kunden auf diesem Panel hostet die kein SSH zugriff haben, weil wie jemand anders hier so sagte einfach per SSH das ausführen. Klar kann man machen, aber jemand ohne SSH zugriff geht das nicht. ;)




[Mod-Edit]
Screenshots von anderem Panel entfernt. Den Screenshot zum optischen Vergleich lasse ich erstmal drin.
Das Forum hier dient nicht dazu, Fremdwerbung zu machen.
Last edited by Jolinar on Sun 27. Oct 2024, 22:46, edited 1 time in total.
User avatar
Sheldon Cooper
Posts: 39
Joined: Fri 11. Aug 2023, 08:42
Location: Pasadena

Re: Lets-Encrypt: Wildcard

Post by Sheldon Cooper »

Krutok wrote: Sun 27. Oct 2024, 22:24 Keyhelp sehe ich persönlich als Plesk Light an, da es von der Grundbasis sehr Plesk ähnelt, wenn man beides vergleicht
Krutok wrote: Sun 27. Oct 2024, 22:24 Also sieht sich schon verdammt ähnlich aus
Will es auch nicht schlecht reden für das was man hier umsonst bekommt hingegen zu seinem großen Bruder
Seriously???
Du unterstellst den Entwicklern von Keyhelp gerade, dass sie bei Plesk klauen würden?

Krutok wrote: Sun 27. Oct 2024, 22:24 Aber darum geht es ja nicht sondern, das sich sowas sehr leicht in die Software hier einbauen lassen würde.
Krutok wrote: Sun 27. Oct 2024, 22:24 Daher denke ich, wäre es kein großer Aufwand sowas auch hier einzubauen
Wieder so ein Möchtegern-Profi, der alles zu wissen glaubt und denkt, einfach mal so einschätzen zu können, mit welchem Aufwand einzelne Funktionen ins Panel eingebaut werden können <Kopf-Klatsch-Tisch Smiley>
:mrgreen: Ich bin nicht verrückt. Meine Mutter hat mich testen lassen. :mrgreen:
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Lets-Encrypt: Wildcard

Post by Jolinar »

Krutok wrote: Sun 27. Oct 2024, 22:24 Also sieht sich schon verdammt ähnlich aus
Dir ist aber schon bewußt, das jedes Serveradmin Panel letztlich dieselben Funktionen bietet...Natürlich sehen sie auch alle irgendwie ähnlich aus... :roll:
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
Krutok
Posts: 28
Joined: Fri 25. Oct 2024, 19:25

Re: Lets-Encrypt: Wildcard

Post by Krutok »

Sheldon Cooper wrote: Sun 27. Oct 2024, 22:40 Seriously???
Du unterstellst den Entwicklern von Keyhelp gerade, dass sie bei Plesk klauen würden?
Ich unterstelle hier niemanden was ich sehe nur das was ich sehe und zwar, das sich der Aufbau sehr ähnlich ist was eigentlich auch egal ist.
Krutok wrote: Sun 27. Oct 2024, 22:24 Wieder so ein Möchtegern-Profi, der alles zu wissen glaubt und denkt, einfach mal so einschätzen zu können, mit welchem Aufwand einzelne Funktionen ins Panel eingebaut werden können <Kopf-Klatsch-Tisch Smiley>
Eher nicht, da ich vor 20 jahren selbst Webbasierte Systeme Entwickelt habe (Webinterfaces für Gameserver die u.a Serverübergreifend Kommuniziert haben mittels einer API so das die Weblast auf einem Server war und man per Remote andere Server gesteuert hat) und vermarktet habe.
Daher kann ich das schon sehr gut einschätzen was für ein Aufwand das ist. Natürlich kann man die Technologien von über 20 Jahren nicht mit heute vergleichen, aber das Prinziep eines Modularen aufbaus hat sich nicht groß verändert.
Jolinar wrote: Sun 27. Oct 2024, 22:43
Krutok wrote: Sun 27. Oct 2024, 22:24 Also sieht sich schon verdammt ähnlich aus
Dir ist aber schon bewußt, das jedes Serveradmin Panel letztlich dieselben Funktionen bietet...Natürlich sehen sie auch alle irgendwie ähnlich aus... :roll:
Wie gesagt will nix unterstellen oder schlecht machen, weil für das was man umsonst bekommt ist das schon sehr gut.
Es nur meine kleine Kritik und vielleicht auch zukünftiger wunsch, wenn es so eine Option geben würde.

Wenn es so negativ rüber gekommen ist, dann sorry dafür :roll:
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Lets-Encrypt: Wildcard

Post by Jolinar »

Krutok wrote: Sun 27. Oct 2024, 22:47 ich sehe nur das was ich sehe und zwar, das sich der Aufbau sehr ähnlich ist
Schwaches Argument
Ich sehe auch, daß an einem VW genauso 4 Räder sind wie an einem Ferrari...Und trotzdem haben die beiden so gut wie nichts gemein, außer daß es beides Autos sind... :roll: :lol: :lol:
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
Krutok
Posts: 28
Joined: Fri 25. Oct 2024, 19:25

Re: Lets-Encrypt: Wildcard

Post by Krutok »

Jolinar wrote: Sun 27. Oct 2024, 22:53
Krutok wrote: Sun 27. Oct 2024, 22:47 ich sehe nur das was ich sehe und zwar, das sich der Aufbau sehr ähnlich ist
Schwaches Argument
Ich sehe auch, daß an einem VW genauso 4 Räder sind wie an einem Ferrari...Und trotzdem haben die beiden so gut wie nichts gemein, außer daß es beides Autos sind... :roll: :lol: :lol:
Das war nur nebenbei bemerkt hier gehts ja um das LE wildcard CA und das sollte meiner nach doch gut umsetzbar sein. Kann es nicht beurteilen, da kein opensource, aber da die basis vorhanden ist wäre es nur eine erweiterung der basis.

Ich will niemand was böses oder ans bein pinkeln sondern habe nur meine persönliche Meinung kund getan und eine einschätzung auf basis meiner Erfahrung in solchen dingen. Einschätzung deshalb, da kein einblick in den source und dem aufbau.
User avatar
24unix
Posts: 2037
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Lets-Encrypt: Wildcard

Post by 24unix »

Jolinar wrote: Sun 27. Oct 2024, 22:53 Ich sehe auch, daß an einem VW genauso 4 Räder sind wie an einem Ferrari...Und trotzdem haben die beiden so gut wie nichts gemein, außer daß es beides Autos sind... :roll: :lol: :lol:
Auch wenn es kein Ferrari sein muss (Glückwunsch an Carlos Sainz), zeugt es schon von Stil, keinen VW zu fahren.
Und Plesk ist dann eher der VW :-)
Cheers Micha
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
User avatar
Alexander
Keyweb AG
Posts: 4448
Joined: Wed 20. Jan 2016, 02:23

Re: Lets-Encrypt: Wildcard

Post by Alexander »

Krutok wrote: Sun 27. Oct 2024, 16:59 Plesk hat sowas drin und auch da muss man dann einen DNS eintrag machen den Plesk dann anzeigt.
Grüße,

wie läuft es bei Plesk, wenn die automatische Erneuerung nach 2 1/2 Monaten ansteht? Wird man von Plesk informiert, dass man mal wieder seine DNS Einstellungen aktualisieren soll, etc?
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
Post Reply