Hilfe für Subdomain -> CNAME -> WordPress (Docker)

t30

Benutzer
Mitglied seit
11. Feb 2021
Beiträge
43
Punkte für Reaktionen
6
Punkte
8
Hallo,

also soweit läuft alles ganz gut bisher. Ich bekomme es aber nicht hin, dass eine Subdomain bei Strato per CNAME auf den Synology DYNDNS auf die Webseite im Docker zeigt...

Die aktuelle Konfiguration ist:
  • Strato Domain: stratodomain.de leitet weiter auf www.stratodomain.de und www.stratodomain.de ist mittels DYNDNS von Strato in der Synology am Laufen. Darüber laufen meine ganzen Dienste, also die Apps, Bitwarden, etc... da gebe ich eben www.stratodomain.de ein, ggf. mit einem Port. Klappt alles super. Auf der Synology ist bei den Zertifikaten www.stratodomain.de ein Lets Encrypt ausgestellt, das auch allen Diensten außer einem zugeordnet ist.
  • Synology DYNDNS: name.synology.me läuft auch, Wildcard Zertifikat ausgestellt, dient der Kommunikation mit anderer Synology außer Haus für Backups. Zertifikat ist nirgends zugeteilt außer dem Reverse Proxy Eintrag.
  • Reverse Proxy auf webseite.name.synology.me Port 443, der auf das Docker Image zeigt. Das Wildcard Zertifikat von name.synology.me ist dem Eintrag zugeordnet.
Ich komme jetzt problemlos auf die Wordpress Seite mit webseite.name.synology.me. Keine Fehlermeldungen, alles flutscht, Zertifikat ist gültig.

Bei Strato habe ich jetzt ein CNAME angelegt für subdomain.stratodomain.de -> webseite.name.synology.me und da kommt dann nur Zertifikatsfehler. Wenn ich das wegklicke, komme ich über eine unsichere Verbindung auf https://subdoamin.stratodomain.de:5001/#/signin und er bietet mir an mich in DSM einzuloggen... Da will ich aber nicht hin. Ich will ja auf die Docker Webseite...

Kann mir jemand sagen was ich ändern muss? Bei Wordpress läuft die Seite in den Seiteneinstellungen auf webseite.name.synology.me. Muss ich hier beim Reverse Proxy oder den Zertifikaten was ändern? Oder ganz woanders?

Danke.
 
Zuletzt bearbeitet:

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.845
Punkte für Reaktionen
56
Punkte
74
Hmm, hab das bei mir so (für Bitwarden und son Quatsch). Im Grunde hab ich folgende Punkte getan:

1. Die CNAME Einträge zeigen praktisch immer auf die Domain (subdomain.domain.de --> domain.de)
2. Reverse-Proxy erstellt für Docker Sachen - dabei Quell Protokoll https mit Port 443 und HSTS auf Ziel Protokoll http mit localhost und Docker Port
3. beim Zertifikat dann praktisch die Hauptdomain und bei Alternativ alle Subdomains aufgeführt. (keine Ahnung ob das bei Dir nötig ist, wenn Du alles mit nem Wildcard erschlagen hast).
4. dann bei Zertifikat unter Einstellungen des jeweiligen Eintrags ALLE verfügbaren Einträge der richtigen Subdomain zugeordnet (bis auf die Syno eigenen (Quickconnect etc.), die dann praktisch ihr Syno Zertifikat eingetragen bekommen
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat