Q
qhkaekoxkz
Guest
Hallo zusammen
Das scheint oft Probleme zu geben - insbesondere dann, wenn die Let's Encrypt-Server das Zerti ausstellen und dann der "falsche" A-Record (innerhalb des DNS round robin) drankommt...
Wie löst man dieses Problem? A-Record statt mehrere Einträge (eben "round robin") vorübergehend auf 1 Eintrag umstellen und dann jeweils das Zerti ausstellen lassen? Allerdings: Ich kann mir nicht vorstellen, dass dies reibungslos funktioniert - auch wenn man für 1 Domain mit 2 Einträgen mit "round robin" das jeweils einzeln ausstellen liess - später wird man dem A-Record ja wieder den 2. Eintrag hinzufügen.... und spätestens wenn sich die Zertis automatisch aktualisieren sollen (alle 3 Monate oder so) wird's wieder Stress machen.
Aktuell habe ich 2 Domains, auf beide Domains sollen beide IP-Adressen (also 2x das Gleiche); verwenden tu ich dazu den "nginx Reverse Proxy Mananger" (https://nginxproxymanager.com/ ), welcher als (SSL-)Reverse Proxy fungiert...
Vielen Dank für die Feedbacks!
Das scheint oft Probleme zu geben - insbesondere dann, wenn die Let's Encrypt-Server das Zerti ausstellen und dann der "falsche" A-Record (innerhalb des DNS round robin) drankommt...
Wie löst man dieses Problem? A-Record statt mehrere Einträge (eben "round robin") vorübergehend auf 1 Eintrag umstellen und dann jeweils das Zerti ausstellen lassen? Allerdings: Ich kann mir nicht vorstellen, dass dies reibungslos funktioniert - auch wenn man für 1 Domain mit 2 Einträgen mit "round robin" das jeweils einzeln ausstellen liess - später wird man dem A-Record ja wieder den 2. Eintrag hinzufügen.... und spätestens wenn sich die Zertis automatisch aktualisieren sollen (alle 3 Monate oder so) wird's wieder Stress machen.
Aktuell habe ich 2 Domains, auf beide Domains sollen beide IP-Adressen (also 2x das Gleiche); verwenden tu ich dazu den "nginx Reverse Proxy Mananger" (https://nginxproxymanager.com/ ), welcher als (SSL-)Reverse Proxy fungiert...
Vielen Dank für die Feedbacks!