[Forum] - SSL-Zertifikat läuft aus


#1

Im Ticketsystem stehen ein paar Mails von Comodo, da das Zertifikat am 07.01. ausläuft.
Wer hat das beim letzten Mal gemacht, oder fühlt sich verantwortlich :smile:
Bitte nach Aktualisierung auch die Tickets schließen. Danke


#2

Die Tickets hab ich bereits gelöscht, da ich dachte, dass sich jemand schon der Sache angenommen hatte.


#3

Wohl eher “hoffte” :wink:

Ich kümmere mich am 4.1 darum.


#4

Gekümmert.

./letsencrypt-auto certonly --webroot -w /var/www/discourse/public -d forum.freifunk-muensterland.de


#5

Anfang April wird das Zertifikat auslaufen. Jedenfalls nach dieser Meldung.


Hello,

Your certificate (or certificates) for the names listed below will expire in 19 days (on 03 Apr 16 20:51 +0000). Please make sure to renew your certificate before then, or visitors to your website will encounter errors.

For any questions or support, please visit https://community.letsencrypt.org/. Unfortunately, we can’t provide support by email.

If you are receiving this email in error, unsubscribe at http://mandrillapp.com/track/unsub.php?u=30850198&id=a07f7a2789344287b4c558c4573e0cc9.7%2FLYu7vhSWHGBz2w9XKFPUhPoIo%3D&r=https%3A%2F%2Fmandrillapp.com%2Funsub%3Fmd_email%3Dinfo%40freifunk-muensterland.de. (HTTP link, we know. We’re working on it!)

Regards,
The Let’s Encrypt Team


Danach sieht es auch tatsächlich aus:

@kgbvax Ich hoffe das läuft?!?


#6

Danke für den Hinweis. Aktualisiert:

  • Congratulations! Your certificate and chain have been saved at

    Your cert will expire on 2016-06-14. To obtain a new version of the
    certificate in the future, simply run Let’s Encrypt again.

  • If you like Let’s Encrypt, please consider supporting our work by:

    Donating to ISRG / Let’s Encrypt: https://letsencrypt.org/donate
    Donating to EFF: https://eff.org/donate-le


#7

Huhu,

ich habe gerade ehr durch Zufall entdeckt, dass die Website des Freifunk Münsterland nur über https://freifunk-muensterland.de erreichbar ist aber nicht über https://www.freifunk-muensterland.de
Soll das so? Wenn nicht, hat das vielleicht etwas mit dem ausgelaufenen Zertifikat, von dem in diesem Thema hier die Rede war, zu tun?

Wäre auf jeden Fall super, wenn das schnell jemand reparieren könnte. Die kaputte Adresse steht immerhin auf ca. 1000 Flyern und bestimmt an noch ganz vielen anderen Stellen :see_no_evil:.

Viele Grüße

Steffen


#8

Beides gleichzeitig ist kostenlos nicht zu machen, wäre Multidomain und/oder Wildcard.

Ich finde freifunk-muensterland.de ist die korrekte Form. www ist so 90er. :wink:

Mist, steht ja echt auf dem Flyer. Ich schau mal ob ich was mit Redirect bauen kann.


#9

Da bin ich voll und ganz bei dir. Ich glaube ich habe selber auch noch nie das “www” eingetippt, wenn ich auf die Freifunk Website wollte. Drauf gestoßen bin ich gerade auch nur, weil mir das jemand, dem ich den Flyer gegeben hab, gesagt hat :smiley:


#10

Mit Let’s Encrypt kann man mehrere Domänen in ein Zertifikat bekommen. Hab ich z.B. für die Service-VM und den Firmwareserver schon gemacht. Ich will das jetzt aber nicht vom Zaun brechen und heute Nacht noch machen. Außer ihr sagt ist seeehr dringend.


#11

Ich hab mir die nginx-Config vom Webserver für www.freifunk-muensterland.de noch mal angeschaut und festgestellt, dass je nach Domäne ein anderes Zertifikat genutzt wird (funktioniert nur mit SNI, aber die meisten Browser unterstützen das). Aber die Config war nicht ganz korrekt, so dass für www.freifunk-muensterland.de das Zertifikat für www.freifunk-muenster.de verwendet wurde. Das hab ich jetzt gefixt. Sollte also jetzt gehen.