Domainweiterleitung und letsencrypt

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
Draal
Beiträge: 539
Registriert: 11.03.2005 14:45:26

Domainweiterleitung und letsencrypt

Beitrag von Draal » 02.03.2023 19:50:29

Es ist wohl eher eine Verständnisfrage.

Ein Apache2 hostet mehrere virtuelle Hosts. Einige der Angebote sind interaktiv und müssen verschlüsselt sein. Die Schlüssel werden von letsencrypt generiert. Die Schlüssel werden per cronjob regelmäßig erneuert.

Die Weiterleitung von Port 80 auf 443 wird in der Konfiguration des Apachen gemanagt.

Code: Alles auswählen

RewriteEngine on
RewriteCond %{SERVER_NAME} =www.domain.endung
RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent]
Jetzt ist ein Angebot zu einem kommerziellen Anbieter gewechselt.
Leichtfertigerweise habe ich eine Weiterleitung auf die neue Domain im 443 Teil der Apache Konfigruation angelegt:

Code: Alles auswählen

redirectMatch 301 ^(.*)$ https://www.xxxxxx.info$1
Auch das funktioniert soweit gut.
Und jetzt fängt letsencrypt natürlich an zu meckern, weil es seine Schlüssel für die Domain nicht mehr unterbringen kann.

Meine Überlegungen waren folgende:
  • die Weiterleitung in der htaccess zu definieren dürfte nicht funktionieren, denn die ist ja eigentlich nur eine Verlängerung der Apachekonfiguration
  • Weiterleitung per Javascript, wirkt clientabhängig, aber hat jeder auch Javascript aktiviert?
  • eine Weiterleitung per html, wirkt ebenfalls nur auf den Besucher
Ziel ist es, die Funktionalität der Internetpräsenz auf dem alten Angebot aufrecht zu erhalten.

Vielleicht hat jemand hier noch andere Ideen.

hec_tech
Beiträge: 1093
Registriert: 28.06.2007 21:49:36
Wohnort: Wien
Kontaktdaten:

Re: Domainweiterleitung und letsencrypt

Beitrag von hec_tech » 02.03.2023 22:03:22

Einfach .well-known vom redirect ausnehmen.
Dann sollte LE weiter funktionieren.

Antworten