Hallo,
neben meiner DS213plus habe ich am Router einen cubietruck hängen, auf dem eine moodle-Installation zu Test- und Entwicklungszwecken läuft.
Ich möchte jetzt vorübergehend diesen cubie für einige Tage von außen zugänglich machen, damit zwei Kollegen damit arbeiten können. Die DS 213 plus habe ich so eingerichtet bekommen, dass der Zugriff über eine Subdomain möglich ist (cubie.sub.domain.tld).
moodle läßt leider keine logins über http zu, sondern verlangt zwingend https - war bisher nicht nötig, da die Zugriffe bislang immer aus dem internen Netz kamen. Dort scheint diese Beschränkung nicht zu greifen. Beim Versuch dem cubie mittels certbot ein Zertifikat zu verpassen, taucht folgender Fehler auf (domain und IP anonymisiert):
Fragen:
Vielen Dank im Voraus
Thorsten
neben meiner DS213plus habe ich am Router einen cubietruck hängen, auf dem eine moodle-Installation zu Test- und Entwicklungszwecken läuft.
Ich möchte jetzt vorübergehend diesen cubie für einige Tage von außen zugänglich machen, damit zwei Kollegen damit arbeiten können. Die DS 213 plus habe ich so eingerichtet bekommen, dass der Zugriff über eine Subdomain möglich ist (cubie.sub.domain.tld).
moodle läßt leider keine logins über http zu, sondern verlangt zwingend https - war bisher nicht nötig, da die Zugriffe bislang immer aus dem internen Netz kamen. Dort scheint diese Beschränkung nicht zu greifen. Beim Versuch dem cubie mittels certbot ein Zertifikat zu verpassen, taucht folgender Fehler auf (domain und IP anonymisiert):
Rich (BBCode):
Which names would you like to activate HTTPS for?
-------------------------------------------------------------------------------
1: cubie.sub.domain.tld
-------------------------------------------------------------------------------
Select the appropriate numbers separated by commas and/or spaces, or leave input
blank to select all options shown (Enter 'c' to cancel):
Obtaining a new certificate
Performing the following challenges:
tls-sni-01 challenge for cubie.sub.domain.tld
2017/06/09 12:31:35 [notice] 6976#6976: signal process started
Waiting for verification...
Cleaning up challenges
2017/06/09 12:31:42 [notice] 6979#6979: signal process started
Failed authorization procedure. cubie.sub.domain.tld (tls-sni-01): urn:acme:error:unauthorized :: The client lacks sufficient authorization :: Incorrect validation certificate for tls-sni-01 challenge. Requested 0da740db---***---e4a45d1ec2cb98.acme.invalid from [*** IP ***:443. Received 2 certificate(s), first certificate had names "imap.sub.domain.tld, mail.sub.domain.tld, smtp.sub.domain.tld, sub.domain.tld"
IMPORTANT NOTES:
- The following errors were reported by the server:
Domain: cubie.sub.domain.tld
Type: unauthorized
Detail: Incorrect validation certificate for tls-sni-01 challenge.
Requested
0da740dbce396a---***---e4a45d1ec2cb98.acme.invalid
from [*** IP ***]:443. Received 2 certificate(s), first
certificate had names "imap.sub.domain.tld, mail.sub.domain.tld,
smtp.sub.domain.tld, sub.domain.tld"
To fix these errors, please make sure that your domain name was
entered correctly and the DNS A record(s) for that domain
contain(s) the right IP address.
Fragen:
- Kann ich das Zertifikat der DS mit vertretbarem Aufwand auch für den zweiten Rechner verwenden? Den eingehenden Traffic (Port 443) auf Port 80 am cubie weiterzuleiten funktioniert nicht (ist ja auch irgendwie logisch).
- Kann ich https an der DS kurzfristig deaktivieren und dann certbot auf dem cubie ausführen, oder gibt das weitere Fehler?
- bin ich völlig auf dem Holzweg? Wenn ja, dann bitte ich um Erleuchtung!
Vielen Dank im Voraus
Thorsten