Nach Let's Encrypt renew kein lokaler Zugriff auf die Nextcloud

Liebe Gemeinde,

nach einiger Suche und keiner Lösung muss ich nun doch mal direkt nachfragen.
Das Problem hatte ich vor langer Zeit schon einmal, aber ich weiß einfach die Lösung nicht mehr.

Ich habe lokal auf einem RasPi4 NC 23 am laufen.
Nach einem Renew von Let’s Encrypt fĂŒr meine DYNDNS Domain kann ich nur noch von Ferne (extern ĂŒbers INET) gesichert auf die NC zugreife. Hier ist auch das neue Cert zu sehen.
Im LAN kommt bei Zugriff per Webbrowser(Win PC) die Meldung “
nicht sicher
” weil selbstsigniertes Zertifikat. Wenn ich das Zertifikat anzeigen lasse, ist das nicht das neue, sondern irgendeins mit einer sehr langen Laufzeit, aber auch nicht von Let’s Encrypt.
Die Desktop App unter Win10 verweigert nun komplett die Verbindung.
Unter Android halt das gleiche, bei aktivem VPN(WireGuard auf FritzBox 6690 Cable) funzt es dann wieder.
Im LAN lÀuft noch ein RasPi mit PiHole/Unbound/VPN.

Bis zum Renew hat alles funktioniert.
Wo greife ich an?

Gruß
Roy

Hallo @Roy_Lindau wilkommen im Forum :handshake:

grundsÀtzlich hat letsencrypt refresh und der lokale Zugriff wenig miteinander zu tun und solltest den Fehler systematisch untersuchen.

Der Zugriff auf eine Webseite/Webservice erfolgt nach einem definierten Schema

  1. DNS Auflösen
  2. IP Adresse kontaktieren und den Server nach dem TLS Zertifikat fragen
  3. Zertifikat prĂŒfen

Indem du extern extern und intern unterschiedliche Zertifikate siehst hast du gezeigt dass du das System unterschiedlich ansprichst (oder unterschiedliche Systeme). Es kann gut möglich sein dass du externe Zugriffe per Port Forwarding auf einen reverseproxy schickst und lokale aber direkt auf die Applikation.

Du musst die Zugriffe analysieren und Schritt fĂŒr Schritt schauen welches System die Anfrage bekommt/verarbeitet und das noch richtig funktioniert.

das wÀre eine verbreitete dns splitbraindns Konfiguration:

  • der DNS Name ‘myurl.tld’ wird intern mit Hilfe eine lokalen DNS Server z.B. pihole direkt aufgelöst
  • der DNS Name ‘myurl.tld’ wird im Internet auf die public IP des Router und dann per port forwarding zum Reverse Proxy (oder applikation) geroutet

eine Àhnliche Diskussion findest du hier: Lost acces from inside LAN - #14 by wwe

Meist kann man der DNS-Rebind-Einstellung in der Fritzbox dem ganzen aus dem Weg gehen, das die interne Anfrage an Nextcloud ĂŒber die Externe umleitet. Dann passt das Zertifikat auch :wink: