Domain für Let's Encrypt SSL Zertifikat

Hallo, ich habe bei INWX eine Domain erworben und dafür eine DynDNS erstellt. Meine Nextcloud ist jetzt unter ‘dyndns.meine-inwxdomain.de’ erreichbar. ‘meine-inwxdomain.de’ möchte ich später auf ‘dyndns.meine-inwxdomain.de’ umleiten lassen, um mir etwas Tipparbeit zu ersparen. Soweit bin ich aber leider noch nicht. Zu meiner eigentlichen Frage, welche Domain soll bzw. muss ich beim Erstellen des Let’s Encrypt SSL Zertifaktes verwenden? ‘dyndns(punkt)meine-inwxdomain(punkt)de’ oder ‘meine-inwxdomain(punkt)de’? Vielen Dank, Mello

Normalerweise stellt Let’s Encrypt keine Wildcard-Zertifikate aus, sodass Du immer genau den Domainnamen angeben musst, dne Du nachher für einen Serverzugriff verwenden willst. Ein Zertifikat kann dabei auch mehrere, verschiedene Domainnamen enthalten.

Da Let’s Encyrpt üblicherweise eine Verifikation über Port 80/tcp durchführt, solltest Du im ersten Schritt die Domain wählen, die auch für eine Prüfung erreichbar ist. Eine weitere Domain kann man meines Erachtens später dann immer noch hinzufügen.

Danke, Wildcard-Zertifikate sind ein gutes Stichwort. Ich habe jetzt “dyndns.meine-inwxdomain.de” verwendet.

Bei Verwendung des Protokolls “http-01” wird der Port 80/tcp üblicherweise nur für die zyklische Prüfung des Zertifikats benötigt und kann während der restlichen Zeit geschlossen bleiben :wink:

Ah, okay, das habe ich wohl nicht. Wenn ich den Port 80 am Router schließe ist die Verbindung futsch. Die Umleitung von HTTP auf HTTPS habe ich bei der Installation des Zertifkates aktiviert, das ist recht praktisch.