GwenDragon
Registered User
Ich muss einen Server umziehen, habe kein GUI für die Verwaltung, also alles schön per Bash manuell.
Der alte Server (hier kurz Server1) läuft noch bis zum Wechsel.
Und ich kann die im Server1 erstellten Zertifikate nicht im Server2 nutzen, weil ich nicht weiß wie ich die auf Server 2 in Certbot importieren können, damit sie aktuell bleiben.
Bei Server haben verschiede IPs und hostnames, also sv2......de (Server1) und sv3........ (Server 2).
Beide Server haben Bind9 und sie sind als als Primärer gesetzt und sollen nacheinandner an den Hetzner-NS transferieren.
Damit ich auf dem Server2 die Validierung per DNS verwenden kann, müsste ich auf dem alten Server1 ein Zonefile erstellen mit kurzem TTL. Wie gering darf das sein?
Damit will ich beim alten Server1 erzwingen, dass die Zonen schneller aktualisiert werden.
Um es besser zu verstehen:
Auf Server1 alle Zonen auf kurzer TTL und $TTL setzen
Alle Dienste außer BIND9 auf Server1 deaktivieren, damit dort keine Mails mehr ankommen
Bind9 XFER an Hetzner NS manchen lassen
Auf Server2 Zonen mit kurzer TTL und $TTL erstellen
Bind9 XFER an Hetzner NS manchen lassen
Warten bis neue DNS propagiert ist
Certboot auf Server 2 starten und Zertifikate erstellen (müsste ja klappen, da die neu Zonen per DNS propagiert werden)
SOA Server1
SOA Server1
Welch kleine TTL und $TTL soll ich wo nehmen?
Oder ist das mit der Zertifikatserstellung um fünf Ecken gedacht?
Wie würdet ihr das handhaben?
Der alte Server (hier kurz Server1) läuft noch bis zum Wechsel.
Und ich kann die im Server1 erstellten Zertifikate nicht im Server2 nutzen, weil ich nicht weiß wie ich die auf Server 2 in Certbot importieren können, damit sie aktuell bleiben.
Bei Server haben verschiede IPs und hostnames, also sv2......de (Server1) und sv3........ (Server 2).
Beide Server haben Bind9 und sie sind als als Primärer gesetzt und sollen nacheinandner an den Hetzner-NS transferieren.
Damit ich auf dem Server2 die Validierung per DNS verwenden kann, müsste ich auf dem alten Server1 ein Zonefile erstellen mit kurzem TTL. Wie gering darf das sein?
Damit will ich beim alten Server1 erzwingen, dass die Zonen schneller aktualisiert werden.
Um es besser zu verstehen:
Auf Server1 alle Zonen auf kurzer TTL und $TTL setzen
Alle Dienste außer BIND9 auf Server1 deaktivieren, damit dort keine Mails mehr ankommen
Bind9 XFER an Hetzner NS manchen lassen
Auf Server2 Zonen mit kurzer TTL und $TTL erstellen
Bind9 XFER an Hetzner NS manchen lassen
Warten bis neue DNS propagiert ist
Certboot auf Server 2 starten und Zertifikate erstellen (müsste ja klappen, da die neu Zonen per DNS propagiert werden)
SOA Server1
Code:
$TTL 86400
@ IN SOA ns1.first-ns.de. info.gwendragon.de. (
2025090611 ; Serial
10800 ; Refresh
3600 ; Retry
1209600 ; Expire
10800 ) ; Minimum
SOA Server1
Code:
$TTL 86400
@ IN SOA ns1.first-ns.de. info.gwendragon.de. (
2026100603 ; Serial
10800 ; Refresh
3600 ; Retry
1209600 ; Expire
10800 ) ; Minimum
Oder ist das mit der Zertifikatserstellung um fünf Ecken gedacht?
Wie würdet ihr das handhaben?
Last edited: