[Eisfair] certs_dehydrated Wildcard-Zertifikat
Juergen Edner
juergen at eisfair.org
Mo Nov 6 17:29:51 CET 2023
Hallo Detlef,
>> DEHYDRATED_DOMAIN_1_NAME='schabau.eu:*.schabau.eu'
>
> ich kann es noch mal so versuchen, aber irgend was war da gewesen, dass
> man Wildcard-Zertifikate so "dumm" angeben muss...
>
> ...hier war es, certs_dehydrated lässt (oder ließ?) es nicht anders zu:
>
> https://groups.google.com/g/spline.eisfair/c/dKAMs6l16KU/m/Jc68X_i3BwAJ
ich denke hier ging es erst einmal darum, ob '*.schabau.eu' auch die
Domain 'schabau.eu' einschließt, was nicht der Fall ist. Deshalb gibst
Du als alternativen DNS-Namen zusätzlich 'schabau.eu' an. D.h. beide
Domains sollten über das gleiche Zertifikat abgedeckt sein.
In der referenzierten Diskussion hatte Christian angemerkt, dass er
nur mit einer doppelten Angabe zu einem gültigen Zertifikat kam,
weswegen Du vermutlich diese Syntax übernommen hast.
Nach meinem Verständnis der domains.txt-Syntax sollte eine einfache
Angabe der Domains prinzipiell reichen, wie z.B. 'schabau.eu:*.schabau.eu'
Wie gesagt ich selbst kann dies nicht testen, wenn Du aber noch versuche
anstellen möchtest, können wir gerne versuchen gemeinsam zu verstehen
was genau wie abläuft und was dann für ein Zertifikat erzeugt wird.
Gruß Jürgen
--
Mail: juergen at eisfair.org
Mehr Informationen über die Mailingliste Eisfair