Webmail-Subdomain und LE-Cert
Posted: Fri 6. Dec 2019, 13:44
Ich habe mir in den letzten Tagen mal ein paar Gedanken zu dem bereits mehrfach geäußerten Wunsch gemacht, die Webmail-Subdomain automatisch mit einem LE-Cert zu versorgen.
Ich hab mir dafür auf meinem privaten Mailserver zwar eine funktionierende Lösung gebastelt, allerdings würde ich es natürlich schöner finden, wenn Keyhelp das OOTB mit anbieten könnte.
Mit der aktuellen Umsetzung der Webmail-Subdomain ist eine automatische Absicherung nicht ohne Weiteres möglich, da ein Zertifikat für max. 100 (Sub-)Domains ausgestellt werden kann und wenn eine KH-Instanz viele (>100) Domains verwaltet, würde das nicht funktionieren.
Deshalb habe ich mir einen anderen Ansatz überlegt und möchte ihn gern zur Diskussion stellen.
Da meine Idee allerdings ein paar Umbauten an der Logik des Panels erfordern würde, müßte neben der Frage, ob die Idee sinnvoll ist, auch erstmal die Machbarkeit seitens der Dev's geprüft werden.
Die Idee ist zweigeteilt:
1. Das Panel bietet systemweit nur noch die Standard-URL https://<Panel-FQDN>/webmail/ als Standardzugang an. Die automatische Generierung der Webmail-Subdomain würde wegfallen.
2. Beim Anlegen einer Domain bekommt man (z.B. über eine Checkbox) die Möglichkeit, daß eine Webmail-Subdomain mit angelegt wird, die dann ganz normal wie jede selbst angelegte Subdomain mit einem LE-Cert abgesichert werden kann. Hier könnte man dem User vielleicht noch entgegenkommen, indem man ihm die Möglichkeit gibt, den Namen der Subdomain (webmail, mail, whatever) selber zu vergeben.
Wie gesagt, es ist nur eine Idee bzw. ein möglicher Lösungsansatz...Deswegen die Fragen an die Dev's und die Community:
a) Wäre das (ohne zu großen Aufwand) technisch umsetzbar?
b) Ist die Idee in der Form überhaupt sinnvoll?
Wie immer freue ich mich über alle Meinungsäußerungen (positiv als auch negativ^^).
BTW:
Beim Schreiben ist mir grad so durch den Kopf gegangen, daß man das dann ja mit der DB-Administration genauso handhaben könnte...
Ich hab mir dafür auf meinem privaten Mailserver zwar eine funktionierende Lösung gebastelt, allerdings würde ich es natürlich schöner finden, wenn Keyhelp das OOTB mit anbieten könnte.
Mit der aktuellen Umsetzung der Webmail-Subdomain ist eine automatische Absicherung nicht ohne Weiteres möglich, da ein Zertifikat für max. 100 (Sub-)Domains ausgestellt werden kann und wenn eine KH-Instanz viele (>100) Domains verwaltet, würde das nicht funktionieren.
Deshalb habe ich mir einen anderen Ansatz überlegt und möchte ihn gern zur Diskussion stellen.
Da meine Idee allerdings ein paar Umbauten an der Logik des Panels erfordern würde, müßte neben der Frage, ob die Idee sinnvoll ist, auch erstmal die Machbarkeit seitens der Dev's geprüft werden.
Die Idee ist zweigeteilt:
1. Das Panel bietet systemweit nur noch die Standard-URL https://<Panel-FQDN>/webmail/ als Standardzugang an. Die automatische Generierung der Webmail-Subdomain würde wegfallen.
2. Beim Anlegen einer Domain bekommt man (z.B. über eine Checkbox) die Möglichkeit, daß eine Webmail-Subdomain mit angelegt wird, die dann ganz normal wie jede selbst angelegte Subdomain mit einem LE-Cert abgesichert werden kann. Hier könnte man dem User vielleicht noch entgegenkommen, indem man ihm die Möglichkeit gibt, den Namen der Subdomain (webmail, mail, whatever) selber zu vergeben.
Wie gesagt, es ist nur eine Idee bzw. ein möglicher Lösungsansatz...Deswegen die Fragen an die Dev's und die Community:
a) Wäre das (ohne zu großen Aufwand) technisch umsetzbar?
b) Ist die Idee in der Form überhaupt sinnvoll?
Wie immer freue ich mich über alle Meinungsäußerungen (positiv als auch negativ^^).
BTW:
Beim Schreiben ist mir grad so durch den Kopf gegangen, daß man das dann ja mit der DB-Administration genauso handhaben könnte...