FHEM Forum

FHEM - Hardware => Server - Linux => Thema gestartet von: dk3572 am 28 März 2017, 16:03:03

Titel: Strato - Ubuntu - Zertifikat Erstellung
Beitrag von: dk3572 am 28 März 2017, 16:03:03
Hallo,

Bei Strato habe ich eine Domain "meinedomain.de"
DynDNS habe ich hierfür aktiviert und Passwort vergeben.
In der FritzBox 7490 habe ich bei DynDNS Strato eingestellt, Domainname, Benutzername und Passwort eingetragen.
Ich denke, da Strato zur Auswahl steht, wird der Update-String nicht benötigt, das erledigt die Box mit der Vorauswahl?
Benötige ich bei Strato eine SubDomain? Ich habe mal "www.meinedomain.de" vergeben.
Muss ich SSL aktivieren?
Was ist mit dem A-Record, muss da was rein?

Ich nutze einen Intel NUC mit Ubuntu 16.04 Server.
Von der Konsole aus kann ich beide Domains anpingen.

Certbot habe ich installiert und bekomme immer diesen Fehler:
IMPORTANT NOTES:
- The following errors were reported by the server:

   Domain: meinedomain.de
   Type:   tls
   Detail: Failed to connect to xxx:443 for TLS-SNI-01
   challenge

   To fix these errors, please make sure that your domain name was
   entered correctly and the DNS A record(s) for that domain
   contain(s) the right IP address. Additionally, please check that
   you have an up-to-date TLS configuration that allows the server to
   communicate with the Certbot client.


In der FritzBox habe ich übrigens auch eine Portweiterleitung für den NUC auf Port 443 eingerichtet.
Eigentlich alles wie in dieser Anleitung:
https://haus-automatisierung.com/hardware/fhem/2016/12/30/fhem-tutorial-reihe-part-21-zugriff-auf-fhem-ueber-das-internet.html (https://haus-automatisierung.com/hardware/fhem/2016/12/30/fhem-tutorial-reihe-part-21-zugriff-auf-fhem-ueber-das-internet.html)

Für Hilfe wäre ich sehr dankbar.
Gruß Dieter
Titel: Antw:Strato - Ubuntu - Zertifikat Erstellung
Beitrag von: Wernieman am 28 März 2017, 18:27:33
a)
Du hast bei Strato nur eine Domain?
Verwendest also Strato als DNS-Anbieter?

Oder hast Du einen kompletten Webservice dort liegen?

b)
Wenn jetzt jemand www.meinedomain.de eingibt, soller bei Strato oder bei Dir rauskommen?

c) wegen ssl
Ist Denn Dein Privater Server auf port 433 erreichbar?

Kleine Info am Rande:
Die Aussage in dem von Dir angegebenen Thread:
"DynDNS-Dienstleister arbeiten nicht mit LetsEncrypt zusammen"
Ist falsch
Titel: Antw:Strato - Ubuntu - Zertifikat Erstellung
Beitrag von: dk3572 am 28 März 2017, 18:49:45
zu a)
Ja, nur Domain

zu b)
Jemand soll das schon mal gar nicht ;-)
Ich möchte auf meinem Server rauskommen.
Und im nächsten Schritt soll dann auch Alexa dort rauskommen.

zu c)
Wie teste ich das bzw. wie richte ich es richtig ein?

Was bedeutet die "Kleine Info am Rande" für mich?
Eigentlich wollte ich es mit dem "MyFritz Service" versuchen.

Danke für deine Geduld ;-)
Titel: Antw:Strato - Ubuntu - Zertifikat Erstellung
Beitrag von: Wernieman am 28 März 2017, 19:08:30
Wenn Du MyFritz Service verwendest, brauchst Du keine eigene Domain.

Das Doing ist eigentlich (in der Reihenfolge):
1. Einen DynDNS-Dienst einrichten
Über Strato (www.DeineDomain.de) oder über MyFritz Service
Testen einfach über
host www.meinedomain.de
(Oder wie der Dienst, z.B. meinFritz es auch immer nennt). Dieses soll Deine Domain anzeigen

2. Apache einrichten, das er extern erreichbar. Auch gerne erstmal mit selbstgebauten Zertifikat. Gibt genug Anleitungen im Netz

3. Zertifikat bauen und in Apache einrichten ..... das geht dann relativ einfach ;o)
Hast Du Dich schon zu einem Zertifikatsdiesnt entschlossen? Meine Empfehlung für Privat: lestencrypt.
Titel: Antw:Strato - Ubuntu - Zertifikat Erstellung
Beitrag von: dk3572 am 28 März 2017, 20:41:33
zu 1)
Test ergibt: Strato Internet Präsenz wurde soeben freigeschaltet, es wurden noch keine Inhalte hinterlegt.
Zu2)
Bekomme ich nicht hin. Portweiterleitung für NUC auf 443 ist eingerichtet.
Was muss ich bei Strato einstellen?
Zu3)
Hier bekomme ich die oben erwähnten Fehler.

Ich habe jetzt schon mehrere Tage damit verbracht Anleitungen zu lesen und zu probieren. Ich bekomme es ohne Hilfe nicht hin.
Titel: Antw:Strato - Ubuntu - Zertifikat Erstellung
Beitrag von: pcbastler am 28 März 2017, 21:32:57
Bevor hier mit Zertifikaten u.ä. getestet wird sollten erstmal die Grundlagen passen.
Du hast bei Strato meinedomain.de registriert und willst die nach Hause weiterleiten?
Dazu muss dein "zu Hause" irgendwie erreichbar sein, bei Strato gibt es sogar eine Anleitung (https://www.strato.de/faq/article/671/So-einfach-richten-Sie-DynDNS-f%C3%BCr-Ihre-Domains-ein.html) dafür. Dann braucht dein Router eine Portweiterleitung, daher würde ich das zunächst mit einer HTML-Testseite und Port 80 testen.

bekommst du das hin?
Titel: Antw:Strato - Ubuntu - Zertifikat Erstellung
Beitrag von: Roman am 28 März 2017, 22:48:56
Hallo dk3572,

Zitatzu 1)
Test ergibt: Strato Internet Präsenz wurde soeben freigeschaltet, es wurden noch keine Inhalte hinterlegt.

sieht für mich nicht nach einer Domain aus, sondern nach einer Internet-Präsenz, die von Strato gehostet wird (oder kein DynDNS aktiv ist)
Versuch mal Schritt für Schritt vorzugehen (wie auch schon Wernieman geschrieben hat)

Zuerst mal Apache richtig einrichten, kann in diesem Schritt alles lokal getestet werden:
Wenn alles zur Zufriedenheit in deinem Lokalen Netz läuft, dann um die DynDNS Adresse kümmern. Vorher macht es keinen Sinn

Dies sollte eigentlich alles sein

Gruß
Roman

Titel: Antw:Strato - Ubuntu - Zertifikat Erstellung
Beitrag von: derMiek am 04 Mai 2017, 10:29:55
und dann sei noch sicher, dass du eine vollwertige IPv4 von deinen ISP bekommst und nicht nur über DS-Lite getunnelt wirst.
(vor diesem Problem stehe ich nämlich gerade und knobel noch rum, wie ich es ohne Mehrkosten(Tarifupgrade beim Kabelanbieter mit dem großen U, oder externe Portmapping-Services) gelöst bekomme...
(Wenn ich jetzt nichts überlesen habe.... ))

Wenn so Geschichten wie MyFritz aber laufen, dann liegts nicht an der IPv4 / IPv6 - Problematik sondern tatsächlich an deiner Dyn-DNS-Konfig....
Portmapping am Router Prüfen und am besten die DynDNS-Anleitungen befolgen...)

Grüße,
Mike