@christin@daumenlutscher ich kenn die nur von S/MIME Zertifikaten. Das waren die eher so mittel. Wie ist das bei SSL? Und werden die direkt akzeptiert oder meckern die Browser? Wie ist die automatische Aktualisierung?
@sequundi die ganze Kette ist enthalten. Das sollten alle Browser genauso akzeptieren, wie die letsencrypt zertifikate. Man kann die genauso über acme challange beziehen, wie bei letsencrypt. habe das direkt in meiner traefik konfiguration drin und funktioniert wunderbar. Gültig sind sie auch 90 Tage, wie bei letsencrypt
@sequundi Nope, das verstehst du nicht richtig. Du musst im Free Account die 90 Tage ACME Challenges aktivieren... dann kannst du unbegrenzt Zertifikate erstellen. Siehe dazu auch die angehängten Bilder... in der ACME Verwaltung nimmst du dann die letzte Option (1 Tag). Das ist sehr verwirrend formuliert, aber die 1 Tages Option ist dann die Richtige, nicht die 1 Jahr.
@nocci@sequundi@daumenlutscher@christin Wisst ihr, ob die CA auch IPv6-Only validation kann? Habe bei mir teils solche hosts. Zudem verlasse ich mich auf einen Quirk von Lets-Encrypt, dass die zuerst IPv6 versuchen und das für die auch reicht. Bei ZeroSSL hatte ich da schnell das problem, dass die IPv6 validated haben aber dann auch noch auf IPv4 versucht haben. Die Challenges serve ich aus Komplexitätsgründen zur Zeit nur auf IPv6... IPv4 port 80 ist da einfach nur ein Lighttpd irgendwo auf ner Kiste der auf HTTPS redirected, da lausche ich auf das SNI, mache ein DNS Lookup und leite es dann zum Backend via IPv6. (github.com/AGWA/snid)
@nocci DNS-Challenge wird leider auch nix, deren DNS server sprechen auch nur IPv4 :( Meinen github.com/acme-dns/acme-dns kann ich also auch ned nutzen 😔
@86dd Mist... ich werde mal die Tage deren Support anschreiben. Wäre natürlich von Vorteil, wenn die ihren Dienst ein wenig optimieren. Gerade wenn's darum geht mehr EU Dienste nutzen zu wollen
@nocci Jo, habe ich auch schon gemacht. Aus den Einstellungen wirst du es nicht tun können, außer du wirst Geschäftskunde. Wenn dann musst du unter Support und dann bei Sales. Der wird zwar wegen der E-Mail meckern, aber einfach weiter machen, wird trotzdem absenden.
@nocci Yes, aber damit würde ich erstmal noch warten. Wenn die uns antworten und sagen, es gäbe keinen Bedarf, wäre es evtl. Zeit. Deren Inbox damit zu überfluten bevor sie uns überhaupt geantwortet haben, wird vermutlich nen sauren Nachgeschmack hinterlassen und ist auch einfach nicht lieb. Ich glaube der IPv6 hashtag könnte da abhilfe schaffen, aber dafür ist es einfach noch zu früh :P
Na klar. Nur so kann es funktionieren. Am besten einfach jeden Tag immer nur ein paar Leute. Kein Fluten der Mailbox, Feature dauernd gewünscht. Maybe so.