[Eisfair] certs_dehydrated dns-01 Subdomain + www

Juergen Edner juergen at eisfair.org
Fr Apr 18 18:54:34 CEST 2025


Hallo Detlef,

> Ich wollte certs_dehydrated gern folgendermaßen erweitern, damit vom
> Zertifikat auch Subdomain mit www abgedeckt werden und die kurze
> Umleitung fehlerfrei abläuft:
> DEHYDRATED_DOMAIN_1_NAME='schabau.eu:*.schabau.eu:www.*.schabau.eu"
> 
> Die Konfiguration von certs_dehydrated lasst das aber nicht zu und
> quittiert meinen Versuch mit dieser Meldung.
> 
> "wrong value of variable!

über die Parameter wird letztendlich ein Eintrag in die Datei 
/var/certs/dehydrated/domains.txt geschrieben. Du könntest diese Datei 
manuell bearbeiten und die gewünschte Domain eintragen. Auf diese Weise 
umgehst Du die Eingabeprüfung des Paketes. Falls Du erfolgreich ein 
Zertifikat generieren kannst, könnte ich im Nachgang das Paket so 
anpassen, dass auch die von Dir gewünschte Eingabe zugelassen wird.

Ich selbst bin mir aber nicht sicher, ob eine solche Eingabe überhaupt 
zulässig ist. Normalerweise soll ein Wildcard (*) alle Subdomains einer 
Domain abdecken. Die Verwendung wie ein regulärer Ausdruck ist mir bis 
dato in Zertifikaten jedoch noch nie untergekommen. Funktionieren könnte 
jedoch folgendes:

DEHYDRATED_DOMAIN_1_NAME='schabau.eu:*.schabau.eu:www.helpdesk.schabau.eu

Gruß
Jürgen

-- 
Mail: juergen at eisfair.org


Mehr Informationen über die Mailingliste Eisfair