Certbot-auto ohne offenen Port 80 / Problem mit tls-sni-01 Option

Hi Manuel,

zwei Lösungen habe ich bisher implementiert, eine noch nicht probiert

  1. Port 80 temporär immer dann “freischalten”, wenn ich die challenge mache (auf dem lmn-server habe ich dafür port 80 in ports.conf des Apache aufgenommen, restartet und nach der challenge wieder rückgängig gemacht, so läuft port 80 zwar auf den Server aber immer ins Leere)
  2. du nimmst einen reverse proxy, der LE-Zertifikate für dich erstellt, z.B. traefik, ha-proxy oder nginx, siehe z.B. Docker multi fomaggi: Cloud, MRBS, Office, gitlab, vplan, LE über docker für ein Beispiel, darin auch Links zu ha-proxy lösungen von anderen
  3. du nimmst den Typ “dns-01”, dafür musst du in deinem DNS einen record eintragen lassen, hab das noch nie selbst probiert. Gehe davon aus, dass mein Provider (belwue) das evtl. nicht macht.

VG, Tobias

1 „Gefällt mir“