Apache2 / HSTS Problem

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
Mandarine
Beiträge: 85
Registriert: 03.05.2005 07:59:28

Apache2 / HSTS Problem

Beitrag von Mandarine » 13.01.2022 18:43:55

Hallo,

ich habe ein Problem mit HSTS bei meinem Apache2 Server:

Ich betreibe zu Hause einen Nextcloud Server auf Debian 10 der über DynDNS aus dem Internet erreichbar ist. Ein Redirect auf HTTPS und die zugehörigen Zertifikate zur Domain sind über Letsencrypt eingerichtet.

Aus dem Internet funktioniert alles
Aus dem LAN / WLAN funktioniert auch alles

Problem: Ich habe auf meinem Android Smartphone einen "Privaten DNS" eingerichtet (dnsforge.de). Wenn ich jetzt mit dem Android Gerät auf die Nextcloud zugreife https://www.meinedomain.de/nextcloud bekomme ich die Meldung:
Du kannst die Webseite "https://www.meinedomain.de/nextcloud" nicht besuchen weil dort HSTS verwendet wird.
In meiner Apache ssl.conf steht:

Code: Alles auswählen

<IfModule mod_headers.c>
                Header always set Strict-Transport-Security "max-age=15552000; includeSubDomains"
                Header always set X-Frame-Options "sameorigin"
Hat jemand eine Idee was hier falsch läuft bzw. wo ich noch suchen kann? Ich würde gerne weiter das "Private DNS" unter Android nutzen.

Danke für Eure Tips.

Benutzeravatar
oln
Beiträge: 483
Registriert: 05.01.2021 09:41:24

Re: Apache2 / HSTS Problem

Beitrag von oln » 19.01.2022 08:27:59

Moin,
funktioniert es wenn du im WLAN bist mit dem Droiden? Oder in beiden Situationen nicht(exter/intern)?
Ich denke, dass es ein Problem von deinem Mobile ist und nicht der Server.
Gruß Ole
AbuseIPDB

Antworten