TLS-Zertifikat für matrix läuft demnächst ab #28

Closed
opened 2023-12-25 23:22:51 +01:00 by qbi · 2 comments
Owner

Das Monitoring von @Tobi moniert, dass das Zertifikat für matrix.kraut.space demnächst ausläuft. Das muss mal geprüft und ggf. gefixt werden.

Das Monitoring von @Tobi moniert, dass das Zertifikat für matrix.kraut.space demnächst ausläuft. Das muss mal geprüft und ggf. gefixt werden.
qbi added the
Priority
High
bug
Kind/Bug
labels 2023-12-25 23:22:51 +01:00
qbi self-assigned this 2023-12-25 23:22:51 +01:00
qbi added this to the IT-Infrastruktur project 2023-12-25 23:22:51 +01:00
Author
Owner

Eine Prüfung ergab, dass nicht die Domain matrix.kraut.space das Problem ist, sondern das dehydrated-Skript bricht bei der Domain raw.git.kraut.space ab. Das heißt, das Zertifikat wird zwar aktualisiert, aber am Ende gibt es keinen Neustart des nginx. Dadurch entsteht die Fehlermeldung.

Eine Prüfung ergab, dass nicht die Domain `matrix.kraut.space` das Problem ist, sondern das `dehydrated`-Skript bricht bei der Domain `raw.git.kraut.space` ab. Das heißt, das Zertifikat wird zwar aktualisiert, aber am Ende gibt es keinen Neustart des `nginx`. Dadurch entsteht die Fehlermeldung.
Author
Owner

Die Domains raw.git.… und git.… sind auf lagerkraut umgezogen. Die dehydrated-Skripte laufen auf sauerkraut. Das heißt, letztlich braucht es die für die Domains nicht mehr.

  1. @bernd hat die Konfiguration im nginx so geändert, dass der Webserver nichts mehr für raw.git.… und git.… ausliefern will.
  2. In der domains.txt sind die Einträge für die entsprechenden Domains auskommentiert worden.
  3. Geprüft, ob die Zertfikate auf lagerkraut korrekt erstellt werden.

Ein offener Punkt ist die Konfiguration von trac.…. Die muss noch korrigiert werden.

Die Domains `raw.git.…` und `git.…` sind auf `lagerkraut` umgezogen. Die `dehydrated`-Skripte laufen auf `sauerkraut`. Das heißt, letztlich braucht es die für die Domains nicht mehr. 1. @bernd hat die Konfiguration im nginx so geändert, dass der Webserver nichts mehr für `raw.git.…` und `git.…` ausliefern will. 2. In der `domains.txt` sind die Einträge für die entsprechenden Domains auskommentiert worden. 3. Geprüft, ob die Zertfikate auf `lagerkraut` korrekt erstellt werden. Ein offener Punkt ist die Konfiguration von `trac.…`. Die muss noch korrigiert werden.
qbi closed this issue 2023-12-25 23:30:36 +01:00
qbi added a new dependency 2023-12-25 23:36:31 +01:00
Sign in to join this conversation.
No milestone
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Depends on
Reference: Krautspace/Unkraut#28
No description provided.