<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.hostsharing.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Nbc00</id>
	<title>Hostsharing Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.hostsharing.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Nbc00"/>
	<link rel="alternate" type="text/html" href="https://wiki.hostsharing.net/index.php?title=Spezial:Beitr%C3%A4ge/Nbc00"/>
	<updated>2026-04-25T23:47:26Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki.hostsharing.net/index.php?title=Nextcloud&amp;diff=4872</id>
		<title>Nextcloud</title>
		<link rel="alternate" type="text/html" href="https://wiki.hostsharing.net/index.php?title=Nextcloud&amp;diff=4872"/>
		<updated>2019-06-09T13:22:52Z</updated>

		<summary type="html">&lt;p&gt;Nbc00: Add note regarding PHP 7.0 and Nextcloud 15.x; add note to edit php.ini&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nextcloud installieren =&lt;br /&gt;
&lt;br /&gt;
== Vorbereitungen ==&lt;br /&gt;
&lt;br /&gt;
In &#039;&#039;hsadmin&#039;&#039;, zum Beispiel mit &#039;&#039;hsscript&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;hsadmin&#039;&#039;-Shell starten mit:&lt;br /&gt;
&lt;br /&gt;
  hsscript -u xyz00 -i&lt;br /&gt;
  Password: ********&lt;br /&gt;
&lt;br /&gt;
Dann nacheinander anlegen:&lt;br /&gt;
&lt;br /&gt;
* Linux User als Domain-Administrator&lt;br /&gt;
* Subdomain &#039;&#039;cloud.example.org&#039;&#039;&lt;br /&gt;
* PostgreSQL-User &lt;br /&gt;
* PostgreSQL Datenbank&lt;br /&gt;
&lt;br /&gt;
  xyz00@hsadmin&amp;gt; user.add({set:{name:&#039;xyz00-cloud&#039;,password:&#039;geheim&#039;,shell:&#039;/bin/bash&#039;,comment:&#039;Nextcloud&#039;}})&lt;br /&gt;
  xyz00@hsadmin&amp;gt; domain.add({set:{name:&#039;cloud.example.org&#039;,user:&#039;xyz00-cloud&#039;}})&lt;br /&gt;
  xyz00@hsadmin&amp;gt; postgresqluser.add({set:{name:&#039;xyz00_nextclusr&#039;,password:&#039;geheim&#039;}})&lt;br /&gt;
  xyz00@hsadmin&amp;gt; postgresqldb.add({set:{name:&#039;xyz00_nextcloud&#039;,owner:&#039;xyz00_nextclusr&#039;}})&lt;br /&gt;
&lt;br /&gt;
== Nextcloud installieren ==&lt;br /&gt;
&lt;br /&gt;
Anmelden als Linux-User &#039;&#039;xyz00-cloud&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
  ssh -l xyz00-cloud xyz00.hostsharing.net&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;htdocs&#039;&#039; Verzeichnis vorbereiten&lt;br /&gt;
&lt;br /&gt;
  cd&lt;br /&gt;
  mkdir nextcloud&lt;br /&gt;
  cd doms/cloud.example.org&lt;br /&gt;
  rm -rf subs/www subs-ssl/www htdocs-ssl&lt;br /&gt;
  ln -s $HOME/nextcloud htdocs-ssl&lt;br /&gt;
&lt;br /&gt;
Nextcloud downloaden (für Hostsharings PHP-7.0-Installation passend ist Version 15.0.5) &amp;amp; entpacken.&lt;br /&gt;
&lt;br /&gt;
   cd &lt;br /&gt;
   wget https://download.nextcloud.com/server/releases/nextcloud-15.0.5.zip &lt;br /&gt;
   unzip nextcloud-15.0.5.zip &lt;br /&gt;
   rm nextcloud-15.0.5.zip&lt;br /&gt;
   mkdir data tmp&lt;br /&gt;
   chmod 700 data tmp&lt;br /&gt;
&lt;br /&gt;
== Nextcloud konfigurieren ==&lt;br /&gt;
&lt;br /&gt;
Im Verzeichnis &amp;quot;$HOME/doms/cloud.example.org/fastcgi-ssl/&amp;quot; eine Datei &amp;quot;php.ini&amp;quot; anlegen mit folgendem Inhalt: &lt;br /&gt;
&lt;br /&gt;
   session.save_path=/home/pacs/xyz00/users/cloud/tmp&lt;br /&gt;
   opcache.enable=1&lt;br /&gt;
   opcache.enable_cli=1&lt;br /&gt;
   opcache.interned_strings_buffer=8&lt;br /&gt;
   opcache.max_accelerated_files=10000&lt;br /&gt;
   opcache.memory_consumption=128&lt;br /&gt;
   opcache.save_comments=1&lt;br /&gt;
   opcache.revalidate_freq=1&lt;br /&gt;
&lt;br /&gt;
Dann mit einem Editor diese Datei bearbeiten: In der erste Zeile den korrekten Pfad des vorher angelegten tmp-Verzeichnisses eintragen.&lt;br /&gt;
&lt;br /&gt;
Im Browser auf die Seite &lt;br /&gt;
http://cloud.example.org gehen und den Anweisungen folgen.&lt;br /&gt;
&lt;br /&gt;
Auf der ersten Seite sind anzugeben:&lt;br /&gt;
&lt;br /&gt;
* Login und Passwort für den Administrator definieren&lt;br /&gt;
* PostgreSQL als Datenbanksystem&lt;br /&gt;
* PostgreSQL-User und Passwort aus dem ersten Schritt oben&lt;br /&gt;
* Name der PostgreSQL-Datenbank aus dem ersten Schritt&lt;br /&gt;
* &amp;quot;localhost&amp;quot; als Datenbankserver&lt;br /&gt;
* Das Verzeichnis &amp;quot;/home/pacs/xyz00/users/cloud/data/&amp;quot; als Daten-Verzeichnis&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[[Kategorie:HSDoku]]&lt;br /&gt;
[[Kategorie:Installationsanleitungen]]&lt;br /&gt;
[[Kategorie:Software]]&lt;/div&gt;</summary>
		<author><name>Nbc00</name></author>
	</entry>
	<entry>
		<id>https://wiki.hostsharing.net/index.php?title=TLS_mit_Let%27s_Encrypt_Zertifikat&amp;diff=4591</id>
		<title>TLS mit Let&#039;s Encrypt Zertifikat</title>
		<link rel="alternate" type="text/html" href="https://wiki.hostsharing.net/index.php?title=TLS_mit_Let%27s_Encrypt_Zertifikat&amp;diff=4591"/>
		<updated>2018-05-12T15:10:19Z</updated>

		<summary type="html">&lt;p&gt;Nbc00: Fix link&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;quot;Let&#039;s Encrypt&amp;quot; (&amp;quot;Lasst uns verschlüsseln&amp;quot;) ist eine Zertifizierungsstelle für X.509 TLS-Zertifikate. Über eine standardisierte Programmierschnittstelle lassen sich bei Let&#039;s Encrypt sogenannte Domain-validierte Zertifikate automatisiert&lt;br /&gt;
ausstellen und verlängern. Weitere Informationen zu Let&#039;s Encrypt finden sich in der [https://de.wikipedia.org/wiki/Let%E2%80%99s_Encrypt Wikipedia (dt.)]&lt;br /&gt;
&lt;br /&gt;
== Let&#039;s Encrypt bei Hostsharing ==&lt;br /&gt;
&lt;br /&gt;
Nutzer der Hostsharing-Plattform können TLS mit einem TLS-Zertifikat von Let&#039;s Encrypt ohne weiteres Zutun nutzen:&lt;br /&gt;
&lt;br /&gt;
Beim Einrichten einer neuen Domain auf der Hostsharing-Plattform wird automatisch ein TLS Zertifikat erzeugt, das &lt;br /&gt;
für die Hauptdomain und für die www-Subdomain zu dieser Hauptdomain gültig ist, also zum Beispiel für &amp;quot;beispiel.de&amp;quot; und &amp;quot;www.beispiel.de&amp;quot;. Dazu muss der Domain-Inhaber nichts weiter tun.&lt;br /&gt;
&lt;br /&gt;
=== Weitere Subdomains ===&lt;br /&gt;
&lt;br /&gt;
Viele Hostsharing-Nutzer kennen [[leichtgewichtige Subdomain|leichtgewichtige Subdomains]], die sich nur durch das Anlegen eines weiteren Verzeichnisses im Domain-Verzeichnis ~/doms/example.com/subs/ nutzen lassen. Dieses Feature ist mit Let&#039;s Encrypt-Zertifikaten&lt;br /&gt;
nicht möglich, denn die Zertifizierungsstelle stellt keine sogenannten Wildcard-Zertifikate aus. Im Zertifikat muss deshalb jede Subdomain explizit angegeben sein und nur [[Aufschaltung|aufgeschaltete Subdomains]] können mit einem solchen Zertifikat abgesichert werden.&lt;br /&gt;
&lt;br /&gt;
Aus diesem Grund ist in unserer Administrations-Anwendung [[HSAdmin]] ein Feld &amp;quot;valid subdomain names&amp;quot; eingeführt worden.&lt;br /&gt;
Hier wird eine Liste aller Subdomains angegeben, die für diese Domain genutzt werden sollen (in diesem Apache VHost).&lt;br /&gt;
Die Angabe erfolgt als Komma-separierte Liste der Form &amp;quot;www,blog,aktion&amp;quot;, wenn neben der Haupdomain &amp;quot;beispiel.de&amp;quot; die Subdomains &amp;quot;www.beispiel.de&amp;quot;, &amp;quot;blog.beispiel.de&amp;quot; und &amp;quot;aktion.beispiel.de&amp;quot; gültig sein sollen.&lt;br /&gt;
&lt;br /&gt;
==== Keine Wildcard Zertifikate mit Let&#039;s Encrypt möglich ====&lt;br /&gt;
&lt;br /&gt;
Im Feld &amp;quot;valid subdomain names&amp;quot; kann auch &amp;quot;*&amp;quot; für beliebige Subdomains eingegeben werden. Damit erreichen erfahrene&lt;br /&gt;
Hostsharing-Nutzer das alte Verhalten leichtgewichtiger Subdomains durch das Anlegen eines Unterverzeichnisses. Dies&lt;br /&gt;
ist jedoch nicht in Kombination mit Zertifikaten von Let&#039;s Encrypt möglich. Die Domain-Option &amp;quot;letsencrypt&amp;quot; muss dann deaktiviert &lt;br /&gt;
werden. Für HTTP mit TLS-Verschlüsselung muss dann ein kostenpflichtiges Wildcard-Zertifikat einer anderen Zertifizierungsstelle&lt;br /&gt;
installiert werden. Dabei unterstützt der [[HS-Service|Hostsharing Service]].&lt;br /&gt;
&lt;br /&gt;
=== Migration vorhandener Domains ===&lt;br /&gt;
&lt;br /&gt;
Domains, die zum Zeitpunkt der Umstellung bereits bei Hostsharing eingerichtet sind, werden wie folgt behandelt:&lt;br /&gt;
Im Feld &amp;quot;valid subdomain names&amp;quot; ist der Stern &amp;quot;*&amp;quot; eingetragen, damit das bekannte Verhalten für leichtgewichtige Subdomains&lt;br /&gt;
erhalten bleibt. Demzufolge ist die Domain-Option &amp;quot;letsencrypt&amp;quot; deaktiviert.&lt;br /&gt;
&lt;br /&gt;
Wenn für eine solche Domain Let&#039;s Encrypt-Zertifikate von Hostsharing automatisch ausgestellt werden sollen, sind&lt;br /&gt;
mit den Rechten des Paket-Administrators (also zum Beispiel dem User &amp;quot;xyz00&amp;quot;) an der Domain zwei Änderungen vorzunehmen:&lt;br /&gt;
&lt;br /&gt;
1. Im Feld &amp;quot;valid subdomain names&amp;quot; müssen alle genutzten Subdomains explizit angegeben werden. Die Liste kann auch leer sein.&lt;br /&gt;
&lt;br /&gt;
2. Die Domain-Option &amp;quot;letsencrypt&amp;quot; wird aktiviert.&lt;br /&gt;
&lt;br /&gt;
In der Regel steht nach wenigen Minuten ein Let&#039;s Encrypt-Zertifikat für die Domain zur Verfügung.&lt;br /&gt;
&lt;br /&gt;
=== Berechtigungsprüfung vor Erstellung von Zertifikaten ===&lt;br /&gt;
&lt;br /&gt;
Hostsharing nutzt zum Beantragen von Let&#039;s-Encrypt-Zertifikaten das [https://letsencrypt.org/how-it-works/ Validierungsverfahren über HTTP].&lt;br /&gt;
Um vorab sicherzustellen, dass der Zertifikatsantrag berechtigt ist, prüft Hostsharing unter anderem, ob die Domain die DNS-Server von Hostsharing nutzt.&lt;br /&gt;
Bevor die Let&#039;s-Encrypt-Option in HSAdmin aktiviert wird, sollte man - gerade bei erst kürzlich zu Hostsharing umgezogenen Domains - sicherstellen, dass der lokale DNS-Cache auf den Hostsharing-Servern die aktuellen DNS-Informationen vorhält.&lt;br /&gt;
&lt;br /&gt;
Per SSH in das entsprechende Paket eingeloggt, sollte der Befehl (hier am Beispiel der Domain example.com)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dig @localhost example.com NS&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Hostsharing-DNS-Server als Ausgabe liefern:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;; ANSWER SECTION:&lt;br /&gt;
example.com.               3063    IN      NS      dns1.hostsharing.net.&lt;br /&gt;
example.com.               3063    IN      NS      dns2.hostsharing.net.&lt;br /&gt;
example.com.               3063    IN      NS      dns3.hostsharing.net.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Monitoring von TLS-Zertifikaten ===&lt;br /&gt;
&lt;br /&gt;
TLS-Zertifikate von Let&#039;s Encrypt gelten jeweils nur für 90 Tage. Nach Ablauf von 60 Tagen sollten die Zertifikate &lt;br /&gt;
erneuert werden. Dieser Prozess ist automatisiert.&lt;br /&gt;
&lt;br /&gt;
Damit Probleme bei der Erneuerung von Zertifikaten nicht unbemerkt bleiben, haben wir ein Monitoring der&lt;br /&gt;
Zertifikat-Restlaufzeiten eingerichtet. Im Falle von automatisch erstellten Let&#039;s Encrypt-Zertifikaten kümmern&lt;br /&gt;
sich die Hostmaster um Problemfälle. Sie informieren das Mitglied, wenn der Paket- oder Domain-Administrator das&lt;br /&gt;
Problem durch eine Konfiguration verursacht hat.&lt;br /&gt;
&lt;br /&gt;
Das Monitoring ist gleichzeitig eine neue Funktion für alle Zertifikate, die Mitglieder uns zur Installation bereitgestellt haben:&lt;br /&gt;
Der Paket-Administrator wird ca. 3 Wochen vor Ablauf eines Zertifikates informiert. Dazu bitte ggf. ein E-Mail Alias für&lt;br /&gt;
den Paket-User (Beispiel: &amp;quot;xyz00&amp;quot;) einrichten, damit die E-Mail mit der Warnung den richtigen Adressaten erreicht.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:HSDoku]]&lt;br /&gt;
[[Kategorie:WWW]]&lt;br /&gt;
[[Kategorie:Let’s Encrypt]]&lt;br /&gt;
[[Kategorie:Https]]&lt;/div&gt;</summary>
		<author><name>Nbc00</name></author>
	</entry>
	<entry>
		<id>https://wiki.hostsharing.net/index.php?title=TLS_mit_Let%27s_Encrypt_Zertifikat&amp;diff=4590</id>
		<title>TLS mit Let&#039;s Encrypt Zertifikat</title>
		<link rel="alternate" type="text/html" href="https://wiki.hostsharing.net/index.php?title=TLS_mit_Let%27s_Encrypt_Zertifikat&amp;diff=4590"/>
		<updated>2018-05-12T15:08:03Z</updated>

		<summary type="html">&lt;p&gt;Nbc00: Add section on HTTP challenge information and DNS check&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;quot;Let&#039;s Encrypt&amp;quot; (&amp;quot;Lasst uns verschlüsseln&amp;quot;) ist eine Zertifizierungsstelle für X.509 TLS-Zertifikate. Über eine standardisierte Programmierschnittstelle lassen sich bei Let&#039;s Encrypt sogenannte Domain-validierte Zertifikate automatisiert&lt;br /&gt;
ausstellen und verlängern. Weitere Informationen zu Let&#039;s Encrypt finden sich in der [https://de.wikipedia.org/wiki/Let%E2%80%99s_Encrypt Wikipedia (dt.)]&lt;br /&gt;
&lt;br /&gt;
== Let&#039;s Encrypt bei Hostsharing ==&lt;br /&gt;
&lt;br /&gt;
Nutzer der Hostsharing-Plattform können TLS mit einem TLS-Zertifikat von Let&#039;s Encrypt ohne weiteres Zutun nutzen:&lt;br /&gt;
&lt;br /&gt;
Beim Einrichten einer neuen Domain auf der Hostsharing-Plattform wird automatisch ein TLS Zertifikat erzeugt, das &lt;br /&gt;
für die Hauptdomain und für die www-Subdomain zu dieser Hauptdomain gültig ist, also zum Beispiel für &amp;quot;beispiel.de&amp;quot; und &amp;quot;www.beispiel.de&amp;quot;. Dazu muss der Domain-Inhaber nichts weiter tun.&lt;br /&gt;
&lt;br /&gt;
=== Weitere Subdomains ===&lt;br /&gt;
&lt;br /&gt;
Viele Hostsharing-Nutzer kennen [[leichtgewichtige Subdomain|leichtgewichtige Subdomains]], die sich nur durch das Anlegen eines weiteren Verzeichnisses im Domain-Verzeichnis ~/doms/example.com/subs/ nutzen lassen. Dieses Feature ist mit Let&#039;s Encrypt-Zertifikaten&lt;br /&gt;
nicht möglich, denn die Zertifizierungsstelle stellt keine sogenannten Wildcard-Zertifikate aus. Im Zertifikat muss deshalb jede Subdomain explizit angegeben sein und nur [[Aufschaltung|aufgeschaltete Subdomains]] können mit einem solchen Zertifikat abgesichert werden.&lt;br /&gt;
&lt;br /&gt;
Aus diesem Grund ist in unserer Administrations-Anwendung [[HSAdmin]] ein Feld &amp;quot;valid subdomain names&amp;quot; eingeführt worden.&lt;br /&gt;
Hier wird eine Liste aller Subdomains angegeben, die für diese Domain genutzt werden sollen (in diesem Apache VHost).&lt;br /&gt;
Die Angabe erfolgt als Komma-separierte Liste der Form &amp;quot;www,blog,aktion&amp;quot;, wenn neben der Haupdomain &amp;quot;beispiel.de&amp;quot; die Subdomains &amp;quot;www.beispiel.de&amp;quot;, &amp;quot;blog.beispiel.de&amp;quot; und &amp;quot;aktion.beispiel.de&amp;quot; gültig sein sollen.&lt;br /&gt;
&lt;br /&gt;
==== Keine Wildcard Zertifikate mit Let&#039;s Encrypt möglich ====&lt;br /&gt;
&lt;br /&gt;
Im Feld &amp;quot;valid subdomain names&amp;quot; kann auch &amp;quot;*&amp;quot; für beliebige Subdomains eingegeben werden. Damit erreichen erfahrene&lt;br /&gt;
Hostsharing-Nutzer das alte Verhalten leichtgewichtiger Subdomains durch das Anlegen eines Unterverzeichnisses. Dies&lt;br /&gt;
ist jedoch nicht in Kombination mit Zertifikaten von Let&#039;s Encrypt möglich. Die Domain-Option &amp;quot;letsencrypt&amp;quot; muss dann deaktiviert &lt;br /&gt;
werden. Für HTTP mit TLS-Verschlüsselung muss dann ein kostenpflichtiges Wildcard-Zertifikat einer anderen Zertifizierungsstelle&lt;br /&gt;
installiert werden. Dabei unterstützt der [[HS-Service|Hostsharing Service]].&lt;br /&gt;
&lt;br /&gt;
=== Migration vorhandener Domains ===&lt;br /&gt;
&lt;br /&gt;
Domains, die zum Zeitpunkt der Umstellung bereits bei Hostsharing eingerichtet sind, werden wie folgt behandelt:&lt;br /&gt;
Im Feld &amp;quot;valid subdomain names&amp;quot; ist der Stern &amp;quot;*&amp;quot; eingetragen, damit das bekannte Verhalten für leichtgewichtige Subdomains&lt;br /&gt;
erhalten bleibt. Demzufolge ist die Domain-Option &amp;quot;letsencrypt&amp;quot; deaktiviert.&lt;br /&gt;
&lt;br /&gt;
Wenn für eine solche Domain Let&#039;s Encrypt-Zertifikate von Hostsharing automatisch ausgestellt werden sollen, sind&lt;br /&gt;
mit den Rechten des Paket-Administrators (also zum Beispiel dem User &amp;quot;xyz00&amp;quot;) an der Domain zwei Änderungen vorzunehmen:&lt;br /&gt;
&lt;br /&gt;
1. Im Feld &amp;quot;valid subdomain names&amp;quot; müssen alle genutzten Subdomains explizit angegeben werden. Die Liste kann auch leer sein.&lt;br /&gt;
&lt;br /&gt;
2. Die Domain-Option &amp;quot;letsencrypt&amp;quot; wird aktiviert.&lt;br /&gt;
&lt;br /&gt;
In der Regel steht nach wenigen Minuten ein Let&#039;s Encrypt-Zertifikat für die Domain zur Verfügung.&lt;br /&gt;
&lt;br /&gt;
=== Berechtigungsprüfung vor Erstellung von Zertifikaten ===&lt;br /&gt;
&lt;br /&gt;
Hostsharing nutzt zum Beantragen von Let&#039;s-Encrypt-Zertifikaten das [[https://letsencrypt.org/how-it-works/|Validierungsverfahren]] über HTTP.&lt;br /&gt;
Um vorab sicherzustellen, dass der Zertifikatsantrag berechtigt ist, prüft Hostsharing unter anderem, ob die Domain die DNS-Server von Hostsharing nutzt.&lt;br /&gt;
Bevor die Let&#039;s-Encrypt-Option in HSAdmin aktiviert wird, sollte man - gerade bei erst kürzlich zu Hostsharing umgezogenen Domains - sicherstellen, dass der lokale DNS-Cache auf den Hostsharing-Servern die aktuellen DNS-Informationen vorhält.&lt;br /&gt;
&lt;br /&gt;
Per SSH in das entsprechende Paket eingeloggt, sollte der Befehl (hier am Beispiel der Domain example.com)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dig @localhost example.com NS&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Hostsharing-DNS-Server als Ausgabe liefern:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;; ANSWER SECTION:&lt;br /&gt;
example.com.               3063    IN      NS      dns1.hostsharing.net.&lt;br /&gt;
example.com.               3063    IN      NS      dns2.hostsharing.net.&lt;br /&gt;
example.com.               3063    IN      NS      dns3.hostsharing.net.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Monitoring von TLS-Zertifikaten ===&lt;br /&gt;
&lt;br /&gt;
TLS-Zertifikate von Let&#039;s Encrypt gelten jeweils nur für 90 Tage. Nach Ablauf von 60 Tagen sollten die Zertifikate &lt;br /&gt;
erneuert werden. Dieser Prozess ist automatisiert.&lt;br /&gt;
&lt;br /&gt;
Damit Probleme bei der Erneuerung von Zertifikaten nicht unbemerkt bleiben, haben wir ein Monitoring der&lt;br /&gt;
Zertifikat-Restlaufzeiten eingerichtet. Im Falle von automatisch erstellten Let&#039;s Encrypt-Zertifikaten kümmern&lt;br /&gt;
sich die Hostmaster um Problemfälle. Sie informieren das Mitglied, wenn der Paket- oder Domain-Administrator das&lt;br /&gt;
Problem durch eine Konfiguration verursacht hat.&lt;br /&gt;
&lt;br /&gt;
Das Monitoring ist gleichzeitig eine neue Funktion für alle Zertifikate, die Mitglieder uns zur Installation bereitgestellt haben:&lt;br /&gt;
Der Paket-Administrator wird ca. 3 Wochen vor Ablauf eines Zertifikates informiert. Dazu bitte ggf. ein E-Mail Alias für&lt;br /&gt;
den Paket-User (Beispiel: &amp;quot;xyz00&amp;quot;) einrichten, damit die E-Mail mit der Warnung den richtigen Adressaten erreicht.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:HSDoku]]&lt;br /&gt;
[[Kategorie:WWW]]&lt;br /&gt;
[[Kategorie:Let’s Encrypt]]&lt;br /&gt;
[[Kategorie:Https]]&lt;/div&gt;</summary>
		<author><name>Nbc00</name></author>
	</entry>
	<entry>
		<id>https://wiki.hostsharing.net/index.php?title=TLS_mit_Let%27s_Encrypt_Zertifikat&amp;diff=4589</id>
		<title>TLS mit Let&#039;s Encrypt Zertifikat</title>
		<link rel="alternate" type="text/html" href="https://wiki.hostsharing.net/index.php?title=TLS_mit_Let%27s_Encrypt_Zertifikat&amp;diff=4589"/>
		<updated>2018-05-01T19:43:56Z</updated>

		<summary type="html">&lt;p&gt;Nbc00: Fix typos&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;quot;Let&#039;s Encrypt&amp;quot; (&amp;quot;Lasst uns verschlüsseln&amp;quot;) ist eine Zertifizierungsstelle für X.509 TLS-Zertifikate. Über eine standardisierte Programmierschnittstelle lassen sich bei Let&#039;s Encrypt sogenannte Domain-validierte Zertifikate automatisiert&lt;br /&gt;
ausstellen und verlängern. Weitere Informationen zu Let&#039;s Encrypt finden sich in der [https://de.wikipedia.org/wiki/Let%E2%80%99s_Encrypt Wikipedia (dt.)]&lt;br /&gt;
&lt;br /&gt;
== Let&#039;s Encrypt bei Hostsharing ==&lt;br /&gt;
&lt;br /&gt;
Nutzer der Hostsharing-Plattform können TLS mit einem TLS-Zertifikat von Let&#039;s Encrypt ohne weiteres Zutun nutzen:&lt;br /&gt;
&lt;br /&gt;
Beim Einrichten einer neuen Domain auf der Hostsharing-Plattform wird automatisch ein TLS Zertifikat erzeugt, das &lt;br /&gt;
für die Hauptdomain und für die www-Subdomain zu dieser Hauptdomain gültig ist, also zum Beispiel für &amp;quot;beispiel.de&amp;quot; und &amp;quot;www.beispiel.de&amp;quot;. Dazu muss der Domain-Inhaber nichts weiter tun.&lt;br /&gt;
&lt;br /&gt;
=== Weitere Subdomains ===&lt;br /&gt;
&lt;br /&gt;
Viele Hostsharing-Nutzer kennen [[leichtgewichtige Subdomain|leichtgewichtige Subdomains]], die sich nur durch das Anlegen eines weiteren Verzeichnisses im Domain-Verzeichnis ~/doms/example.com/subs/ nutzen lassen. Dieses Feature ist mit Let&#039;s Encrypt-Zertifikaten&lt;br /&gt;
nicht möglich, denn die Zertifizierungsstelle stellt keine sogenannten Wildcard-Zertifikate aus. Im Zertifikat muss deshalb jede Subdomain explizit angegeben sein und nur [[Aufschaltung|aufgeschaltete Subdomains]] können mit einem solchen Zertifikat abgesichert werden.&lt;br /&gt;
&lt;br /&gt;
Aus diesem Grund ist in unserer Administrations-Anwendung [[HSAdmin]] ein Feld &amp;quot;valid subdomain names&amp;quot; eingeführt worden.&lt;br /&gt;
Hier wird eine Liste aller Subdomains angegeben, die für diese Domain genutzt werden sollen (in diesem Apache VHost).&lt;br /&gt;
Die Angabe erfolgt als Komma-separierte Liste der Form &amp;quot;www,blog,aktion&amp;quot;, wenn neben der Haupdomain &amp;quot;beispiel.de&amp;quot; die Subdomains &amp;quot;www.beispiel.de&amp;quot;, &amp;quot;blog.beispiel.de&amp;quot; und &amp;quot;aktion.beispiel.de&amp;quot; gültig sein sollen.&lt;br /&gt;
&lt;br /&gt;
==== Keine Wildcard Zertifikate mit Let&#039;s Encrypt möglich ====&lt;br /&gt;
&lt;br /&gt;
Im Feld &amp;quot;valid subdomain names&amp;quot; kann auch &amp;quot;*&amp;quot; für beliebige Subdomains eingegeben werden. Damit erreichen erfahrene&lt;br /&gt;
Hostsharing-Nutzer das alte Verhalten leichtgewichtiger Subdomains durch das Anlegen eines Unterverzeichnisses. Dies&lt;br /&gt;
ist jedoch nicht in Kombination mit Zertifikaten von Let&#039;s Encrypt möglich. Die Domain-Option &amp;quot;letsencrypt&amp;quot; muss dann deaktiviert &lt;br /&gt;
werden. Für HTTP mit TLS-Verschlüsselung muss dann ein kostenpflichtiges Wildcard-Zertifikat einer anderen Zertifizierungsstelle&lt;br /&gt;
installiert werden. Dabei unterstützt der [[HS-Service|Hostsharing Service]].&lt;br /&gt;
&lt;br /&gt;
=== Migration vorhandener Domains ===&lt;br /&gt;
&lt;br /&gt;
Domains, die zum Zeitpunkt der Umstellung bereits bei Hostsharing eingerichtet sind, werden wie folgt behandelt:&lt;br /&gt;
Im Feld &amp;quot;valid subdomain names&amp;quot; ist der Stern &amp;quot;*&amp;quot; eingetragen, damit das bekannte Verhalten für leichtgewichtige Subdomains&lt;br /&gt;
erhalten bleibt. Demzufolge ist die Domain-Option &amp;quot;letsencrypt&amp;quot; deaktiviert.&lt;br /&gt;
&lt;br /&gt;
Wenn für eine solche Domain Let&#039;s Encrypt-Zertifikate von Hostsharing automatisch ausgestellt werden sollen, sind&lt;br /&gt;
mit den Rechten des Paket-Administrators (also zum Beispiel dem User &amp;quot;xyz00&amp;quot;) an der Domain zwei Änderungen vorzunehmen:&lt;br /&gt;
&lt;br /&gt;
1. Im Feld &amp;quot;valid subdomain names&amp;quot; müssen alle genutzten Subdomains explizit angegeben werden. Die Liste kann auch leer sein.&lt;br /&gt;
&lt;br /&gt;
2. Die Domain-Option &amp;quot;letsencrypt&amp;quot; wird aktiviert.&lt;br /&gt;
&lt;br /&gt;
In der Regel steht nach wenigen Minuten ein Let&#039;s Encrypt-Zertifikat für die Domain zur Verfügung.&lt;br /&gt;
&lt;br /&gt;
=== Monitoring von TLS-Zertifikaten ===&lt;br /&gt;
&lt;br /&gt;
TLS-Zertifikate von Let&#039;s Encrypt gelten jeweils nur für 90 Tage. Nach Ablauf von 60 Tagen sollten die Zertifikate &lt;br /&gt;
erneuert werden. Dieser Prozess ist automatisiert.&lt;br /&gt;
&lt;br /&gt;
Damit Probleme bei der Erneuerung von Zertifikaten nicht unbemerkt bleiben, haben wir ein Monitoring der&lt;br /&gt;
Zertifikat-Restlaufzeiten eingerichtet. Im Falle von automatisch erstellten Let&#039;s Encrypt-Zertifikaten kümmern&lt;br /&gt;
sich die Hostmaster um Problemfälle. Sie informieren das Mitglied, wenn der Paket- oder Domain-Administrator das&lt;br /&gt;
Problem durch eine Konfiguration verursacht hat.&lt;br /&gt;
&lt;br /&gt;
Das Monitoring ist gleichzeitig eine neue Funktion für alle Zertifikate, die Mitglieder uns zur Installation bereitgestellt haben:&lt;br /&gt;
Der Paket-Administrator wird ca. 3 Wochen vor Ablauf eines Zertifikates informiert. Dazu bitte ggf. ein E-Mail Alias für&lt;br /&gt;
den Paket-User (Beispiel: &amp;quot;xyz00&amp;quot;) einrichten, damit die E-Mail mit der Warnung den richtigen Adressaten erreicht.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:HSDoku]]&lt;br /&gt;
[[Kategorie:WWW]]&lt;br /&gt;
[[Kategorie:Let’s Encrypt]]&lt;br /&gt;
[[Kategorie:Https]]&lt;/div&gt;</summary>
		<author><name>Nbc00</name></author>
	</entry>
</feed>