nexus
Well-Known Member
Echt jetzt?Leider weis ich nicht was ich dafür machen müsste

Von Plesk verwendete Ports
Damit Plesk und die verknüpften Dienste korrekt funktionieren, dürfen bestimmte Ports nicht blockiert werden.
Echt jetzt?Leider weis ich nicht was ich dafür machen müsste
Danke was meinst du mit http und TCP oder UDP?Eingehend Port 80, ja. http
Ob du einen_acme-challenge
TXT-Eintrag brauchst oder nur einen offenen Port, hängt davon ab, welches ACME-Verfahren du für die Validierung verwendest:
HTTP-01-Challenge (Port 80 muss erreichbar sein)
- Keine DNS-Einträge erforderlich.
- Du brauchst:
- Einen offenen Port 80 (HTTP) auf dem Server.
- Einen Webserver, der die Challenge-Dateien bereitstellt (z. B. über
/.well-known/acme-challenge/...
).- Häufig verwendet für:
- Webserver (z. B. Apache, Nginx)
- Plesk, Certbot (wenn Port 80 offen ist)
DNS-01-Challenge (benötigt
_acme-challenge
TXT-Eintrag)
- Du musst einen DNS-TXT-Eintrag wie
_acme-challenge.deinedomain.tld
setzen.- Kein Port muss offen sein.
- Wird oft verwendet, wenn:
- Kein Zugriff auf Port 80 möglich ist (z. B. bei internen Geräten).
- Du Wildcard-Zertifikate brauchst (
*.deinedomain.tld
) – das geht nur mit DNS-01!Zusammenfassung:
ACME Challenge-Typ Port nötig? _acme-challenge
TXT nötig?Wildcard möglich? HTTP-01 Ja (Port 80) Nein Nein DNS-01 Nein Ja Ja Beispiel für HTTP-01:
- Domain:
example.com
- Let’s Encrypt fordert:
http://example.com/.well-known/acme-challenge/<token>
- Dein Webserver muss diese Datei ausliefern können.
- Kein DNS-Eintrag nötig.
Wenn du also Port 80 offen hast, brauchst du keinen_acme-challenge
-Eintrag – es reicht ein Webserver, der die Challenge-Datei ausliefert (HTTP-01).
Nur bei DNS-Validierung ist der TXT-Eintrag zwingend.
Das hat geklappt.Probier erst mal ohne Wildcard. Also nur Domain und www. ankreuzen beim einrichten des Zertifikats.
Nein nicht unbedingt,danke für deine Hilfe.Brauchst Du auch E-Mail bei der Domain? Das ist etwas komplizierter einzurichten bei einem selbstverwalteten Server.
We use essential cookies to make this site work, and optional cookies to enhance your experience.