N
nocie
Gast
Hallo
Zuletzt bearbeitet von einem Moderator:
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
? warum sollst du fuer einenr everse proxy ein Wirdcard Cert brauchen und warum wuerde man das nicht nutzen wollen(abgesehen davon, dass es nicht notwensig ist..)nocie schrieb:Denn den Traffic via https kann ich bei nginx nur mit einem Wildcart Zertifikat weiterleiten und das möchte ich nicht nutzen.
server {
server {
listen 443 ssl;
server_name blabla.example.com;
ssl_certificate /etc/letsencrypt/live/blablaexample.com.crt;
ssl_certificate_key /etc/nginx/conf.d/blabla.example.com.key;
ssl_protocols TLSv1.2;
location / {
proxy_pass http://webserver:8080;
}
}
Für die Weiterleitung von einer nichtexistierenden Subdomain wie blabla.domain.com habe ich gelesen, dass ich dafür eben auch ein Zertifikat benötige, da ansonsten die Weiterleitung nicht funktioniert. Dem stimme ich eigtl. auch zu, da der Browser doch dann erstmal eine Fehlermeldung ausspuckt und erstmal nicht sofort weitergeleitet werden kann. Außerdem habe ich keine Lust mehr auf Arbeit, welche eben bei dem Renewal von Wildcart Zertifikaten anfällt.madmax2010 schrieb:? warum sollst du fuer einenr everse proxy ein Wirdcard Cert brauchen und warum wuerde man das nicht nutzen wollen(abgesehen davon, dass es nicht notwensig ist..)
Nicht bei einem Wildcart Zertifikat, welches eben die unbekannten Subdomain abdecken soll. Bei einem Wildcart Zertifikat muss ich bei einem Renewal immer wieder einen DNS Eintrag mit einem Code hinterlegen, damit ein Wildcart Zertifikat via certbot ausgestellt werden kann.madmax2010 schrieb:Jedes SSL Cert musst du erneuern. Die laufen ja ab
ist ohne Probleme mit einem Cronjob oder einem Automatisierungstool deiner Wahl moeglich
Würde dennoch das via DNS lösen und ich möchte auch verstehen, warum meine DNS Einstellungen nicht funktionieren. Ich möchte das Problem nicht ungelöst lassen. Das mti dem Wildcart Zertifikat merke ich mir, danke!madmax2010 schrieb:Zeig doch mal deine COnfigs dazu Eig. ist alles was du dazu brauchst in#2
madmax2010 schrieb:zeig mal bitte deine nginx Und deine DNS Config.
dazu gern auch logs..DerDummePunkt schrieb:Die Frage ist jetzt: Wie reagiert dein nginx jetzt auf eine Anfrage an foo.bar.com?
Stimmt.. danke für die Erklärung.. damit hat sich das Thema geklärt. Habe nun einen richtigen Redirect eingestellt. Die Option gab es auch noch, doch ich dachte eben, dass CNAME es schon löst.DerDummePunkt schrieb:Ein CNAME für z.B. foo.bar.com auf bar.com sagt dem Aufrufer nur: "wenn du foo.bar.com willst, schau mal da nach, wo bar.com liegt"