Domain für Zertifikat

Status
Für weitere Antworten geschlossen.

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.160
Punkte für Reaktionen
407
Punkte
393
Hallo,
genau so ist es. Doppelte Verschlüsselung bringt nichts.

Gruß Götz
 

geimist

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
04. Jan 2012
Beiträge
5.548
Punkte für Reaktionen
1.380
Punkte
234
Klar kann Dir jeder Domaininhaber auch ein Zertifikat für eine seiner Subdomains geben - und wird dafür dann wohl auch Geld verlangen. Gerade DyDNS muss sich ja auch Gedanken um seine Gefolgschaft machen - nachdem das kostenlose DDNS-Angebot gekürzt wurde, sind solche Maßnahmen nachvollziehbar. ...
Hast du dir das Video einmal angesehen?
Dort geht es ja gerade darum, ein Zertifikat für einen beliebigen DynDNS Anbieter zu erstellen. Das hat nichts mit DynDNS.org zu tun! In dem Video wird ein gültiges Zertifikat für die DynDNS-Subdomein "idomix.diskstation.me" erstellt. Die Domainkontrolle funktioniert hier nicht per E-Mail sondern per CSR-Hashdatei (Identifikationdatei) auf dem Webserver.
 
Zuletzt bearbeitet:

PsychoHH

Benutzer
Mitglied seit
03. Jul 2013
Beiträge
2.967
Punkte für Reaktionen
4
Punkte
78
Hab das gestern auch schon gesehen, da ich Ihn seit Anfang an auf YT aboniert habe.

Aber für mich selbst lohnt sich der Preis nicht.


Top wäre es aber, wenn Synology einem ein gültiges Zertifikat geben würde, für die erstellte DynDNS Subdomain.
 

IngoF

Benutzer
Mitglied seit
17. Okt 2011
Beiträge
268
Punkte für Reaktionen
18
Punkte
18
Also alleine dass besorgen einer Domain ist nicht so einfach.

Habe bei einem Anbieter eine Domain bestellt.

nach einer Stunde wurde die Domain ohne Gründe verweigert. Laut Kundendienst wäre die aber noch verfügbar. Also nochmal bestellt und nach einer Stunde wieder verweigert.
Andere freie Domain ausgesucht > bestellt > verweigert.
Wieder eine andere freie Domain ausgesucht > bestellt > ...ratet mal... :(

Seltsamerweise werden die Domain-Namen weiterhin als FREI angezeigt... :confused:
Na mal sehen wie es in 24 Stunden aussieht...
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.159
Punkte für Reaktionen
912
Punkte
424
Welcher Anbierter?
Welche Top-level domain?
 

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.802
Punkte für Reaktionen
179
Punkte
129
Hast du deine Realen Daten eingegeben?
 

IngoF

Benutzer
Mitglied seit
17. Okt 2011
Beiträge
268
Punkte für Reaktionen
18
Punkte
18
Bei Strato habe ich mehrere .space-Domain bestellt. Gerade schon wieder eine Ablehnung bekommen...

Gibt es bestimmte Schlüsselwörter die nicht verwendet werden dürfen?

Natürlich habe ich meine realen Daten verwendet.

Das blöde ist ja das dort keine Begründung steht. Der Support konnte mir nicht helfen. Und jetzt ist die Hotline sowieso nicht mehr erreichbar..
 

frankyst72

Benutzer
Mitglied seit
01. Jun 2015
Beiträge
1.959
Punkte für Reaktionen
8
Punkte
58
probier doch mal einen anderen Anbieter. Bin bei do.de
 

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.802
Punkte für Reaktionen
179
Punkte
129
also wenn du dir eine Neue Domain zulegst, dann würde ich dir selfhost empfehlen, denn das ist meiner Meinung nach aktuell der beste im Preis/leistung. Auch wenn er nicht der günstigste ist. Aber wenn du Umleitungen einrichten willst oder mailsversenden von deiner ds aus, dann sind die anderen Anbieter (sollten sie es überhaupt anbieten) zum schluss teurer.
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.845
Punkte für Reaktionen
56
Punkte
74
Hmm, Strato müsste eigentlich wissen, wieso sie etwas machen! Vermute dass .space nicht so ohne weiteres an Privatpersonen rausgegeben werden (soll). Zumindest irgendwas in der Art nehme ich an!
 

IngoF

Benutzer
Mitglied seit
17. Okt 2011
Beiträge
268
Punkte für Reaktionen
18
Punkte
18
Bei self-host ist die Domainsuche irgendwie seltsam. Oft bekomme ich auf Anfragen fast immer keine Antwort vom Server zurück. Seltener dann einen Whois -Eintrag.

Also wenn Space jetzt zum Beispiel nur an Luftfahrtunternehmen herausgegeben werden kann, dann sollte Strato das aber wissen, und spätestens beim Anruf da aufklären können.
Vermute mal ich habe jetzt schon das sechste Schlüsselwort genommen dass auf der Ablehnungsliste steht.
 

IngoF

Benutzer
Mitglied seit
17. Okt 2011
Beiträge
268
Punkte für Reaktionen
18
Punkte
18
So, hat sich etwas aufgeklärt.

Einige Domainnamen durften generell nicht vergeben werden.
Andere Domainnamen waren so gut dass die Domainnamen mehr Geld gekostet hätten und deswegen nicht vergeben wurden.
Bei anderen ist es immer noch unbekannt. Werde mich wohl von .space verabschieden.
 

Thorndike

Benutzer
Mitglied seit
22. Sep 2010
Beiträge
742
Punkte für Reaktionen
4
Punkte
38
Ich würde es auch eher einmal bei einem anderen Anbieter versuchen. Mir wurden auch von einem Anbieter etliche Domains ohne Gründe abgelehnt die auch danach noch als Verfügbar angezeigt wurden. Bei einem anderen Anbieter habe ich sie dann sofort bekommen und konnte ein paar Stunden später alles konfigurieren. Nachträglich habe ich dann herausgefunden das irgend ein Unternehmen das kaum mehr Bezug zu der Domain hatte als ich wohl irgendwo einen Widerspruchsvermerk eingetragen hatte.

Zum Thema .space:

Registry: RADIX (DotSpace Inc.)
Technical operator: CentralNic
Origin: International
Creation date: 2014

Terms and Conditions
Assigning: .SPACE domains are open to everyone
Syntax: from 3 to 63 alphanumeric characters or a hyphen (excluding in the first, third and fourth, and last place)

Sind also frei verfügbar!
 

IngoF

Benutzer
Mitglied seit
17. Okt 2011
Beiträge
268
Punkte für Reaktionen
18
Punkte
18
Wer sich so ein Theater mit der Domainsuche nicht antun will:
www.whois.com
dort kann man eine beliebige Domain eingeben und bekommt sofort eine Info angezeigt was mit der Domain los ist.

bei Airforce.one z.B. kann man sofort sehen dass die nicht verfügbar ist. Mit dem Whois-Button wird dann angezeigt dass die Domain gesperrt ist... (ja warum wohl.... :rolleyes:)
Meine Versuche Domain-Ablehnungen wie haben da dann Summen von 350$ bis 7.000$ pro Jahr ergeben.

Ich kann jetzt selfhost auch nur empfehlen. Nach whois überprüfung hat es keine 15 Minuten gedauert bis ich eine Bestätigung hatte und auch schon meine neue IP updaten konnte.
Der Eintrag in die Diskstation hat auch sofort funktioniert.
Bei Strato hat das jedesmal eine Stunde gedauert.

So wenn meine neue Domain nach 24h konnektiert ist gehts ans Zertifikat....:D
 

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.802
Punkte für Reaktionen
179
Punkte
129
Da würde mich doch mal die 7000 er interressieren.
 

IngoF

Benutzer
Mitglied seit
17. Okt 2011
Beiträge
268
Punkte für Reaktionen
18
Punkte
18
tool.space gibt es für 7000$

Hurra. Bin jetzt über meine neue Domain erreichbar.. Na das ging ja flott. :cool:
 

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.802
Punkte für Reaktionen
179
Punkte
129
Dann mal Glückwunsch und viel spass und sei froh dass du nicht tool.co nehmen wolltest ;) Erschreck nicht du wirst in ca einem Monat noch einen Brief bekommen von selfhost der dient dem Adressabgleich. Aktuell weiß ich nicht mehr ob bis dahin bestimmte funktionen noch inaktiv sind.
 

IngoF

Benutzer
Mitglied seit
17. Okt 2011
Beiträge
268
Punkte für Reaktionen
18
Punkte
18
tools.co kostet sogar 100.000$ ...

Jetzt habe ich aber noch ein ganz anderes großes Problem.

Ich habe zwei Diskstations.

Auf DS1 läuft ein Webserver der nur über http erreichbar sein soll. (Router: WAN:80 >> IP-DS1:80)
Auf DS2 läuft ein Webserver der nur über https erreichbar sein soll. (Router: WAN:443 >> IP-DS2:443)

Auf DS1 ist im Web-Ordner eine Index.html mit Umleitung auf http://meineAdresse.de/dokuwiki/.


Also vorher ohne Zertifikat:
Mit http://meineAdresse.de bin ich auf DS1 auf der Dokuwiki gelandet.
Mit https://meineAdresse.de bin ich auf DS2 auf der SSL-gesicherten Seite gelandet.

Ohne Zertifikat lief alles einwandfrei und sogar auch mit dem Zertifikat am Anfang einwandfrei.

Jetzt aber auf einmal nicht mehr.
Wenn ich https://meineDomain.de zugreife komme ich auf die Diskstation2.

Sobald ich http://meineDomain.de zugreife komme ich vermutlich auf Diskstation1 und hier gehen jetzt aufeinmal die Probleme los:
Dort wird automatisch eine HTTPS-Verbindung daraus gemacht und dann kommt die Warnmeldung dass ich eine das Zertifikat nicht stimmt und HSTS aktiviert ist die den Browser dazu zwingt eine gesicherte Verbindung herzustellen.
Selbst eine Ausnahmeregel wäre dadurch nicht mehr möglich.
Diese Seite ist also nicht mehr erreichbar.

Habe jetzt auf beiden Diskstation den Haken für http auf https umleiten und HSTS herausgenaommen. Aber trotzdem funktioniert es nicht mehr. Auch beide DS nue gestartet und im Browser den Cache geleert.

vorher lief alles mit meiner DynDNS Adresse und beiden Webservern problemlos.
Mit der neuen .net-Domain funktioniert es nicht mehr

Wie kann ich das am besten wieder hinbekommen.

habe jetzt mal wieder meine DS1 wieder auf DDNS-URL umgestellt. und es läuft. erst mal wieder. würde aber gerne meine neue Net-Domain für beide verwenden.

Jemand eine Idee wie ich das hinbekomme?
 

IngoF

Benutzer
Mitglied seit
17. Okt 2011
Beiträge
268
Punkte für Reaktionen
18
Punkte
18
Habe den ganzen Tag gegoogelt und herumexperimentiert und habe den Fehler vermutlich gefunden:
Die neue Domain macht die Probleme. mit der alten Domain funktioniert alles, nur eben ohne Zertifikat.

Also ich habe jetzt einfach mal auf beiden Diskstation HTTPS ohne HSTS aktiviert und jeweils für HTTP und HTTPS einen weiteren Port angegeben und meinen Router so konfiguriert dass die Port 1:1 zur entsprechenden Diskstation weitergeleitet werden.
Dannach habe ich mal versucht auf alle Möglichkeiten zu zugreifen. Mein Router selber kann nur HTTP.

Hier mal die Ergebnisse:
alte DynDns-Domain, Router über HTTP: http://alteDomain.me:8080/
OK

alte DynDns-Domain, Diskstation1 über HTTP: http://alteDomain.me:8081/
OK

alte DynDns-Domain, Diskstation2 über HTTP: http://alteDomain.me:8082/
OK

alte DynDns-Domain, Diskstation1 über SSL: https://alteDomain.me:8091/
OK


alte DynDns-Domain, Diskstation2 über SSL: https://alteDomain.me:8092/
OK

Neue Domain, Router über HTTP: http://neueDomain.net:8080/
Die Verbindung zu eigeneDomain.net:8080 wurde unterbrochen, während die Seite geladen wurde.

Neue Domain, Diskstation 1 über HTTP: http://neueDomain.me:8081/
Ein Fehler ist während einer Verbindung mit eigeneDomain.net:8081 aufgetreten.
SSL hat einen Eintrag erhalten, der die maximal erlaubte Länge überschritten hat. (Fehlercode: ssl_error_rx_record_too_long)

Neue Domain, Diskstation 2 über HTTP: http://neueDomain.net:8082/
Diese Website verwendet HTTP Strict Transport Security (HSTS), um mitzuteilen, dass Firefox nur über gesicherte Verbindungen mit ihr kommunizieren soll.
Daher ist es nicht möglich, eine Ausnahme für dieses Zertifikat anzulegen.

Neue Domain, Diskstation 1 über SSL: https://neueDomain.net:8091/
Diese Website verwendet HTTP Strict Transport Security (HSTS), um mitzuteilen, dass Firefox nur über gesicherte Verbindungen mit ihr kommunizieren soll.
Daher ist es nicht möglich, eine Ausnahme für dieses Zertifikat anzulegen.

Neue Domain, Diskstation 2 über SSL: https://neueDomain.net:8092/
OK

Werde dann wohl morgen mal bei selfhost.de anrufen müssen. Vielleicht haben die eine Erklärung.
 

IngoF

Benutzer
Mitglied seit
17. Okt 2011
Beiträge
268
Punkte für Reaktionen
18
Punkte
18
Na super...

Ich hatte mir noch eine weitere Domain bei selfhost.de zu Testzwecken geholt.

Da funktioniert auch alles so wie es soll.
Bei den HTTPS-Verbindungen muss ich allerding bei HTTPS die Ausnahme bestätigen weil dir URL natürlich nicht zum Zertifikat passt.

alte DynDNS von Synology *.myds.me.
Die neue Domain bei SelfHost mit Zertifikat ist eine *.net.
Die zweite neue bei SelfHost ohne Zertifikat ist eine .one.

Habe echt keine Ahnug was das soll.. Hat jemand eine Idee?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat