[VPS] Welke config om HTTPS werkend te krijgen & houden?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • pim
  • Registratie: Juli 2001
  • Laatst online: 28-09 15:33
Lang verhaal kort:

Ik heb 3 mensen (betaald) ingehuurd om https werkend te krijgen op mijn Transip VPS server met Centos + DirectAdmin. En NIEMAND krijgt het stabiel werkend, maar het zou zou makkelijk moeten zijn.
Zelfs nu HTTPS werkt, is het automatisch verlengen al tot 3 keer toe niet gelukt, waardoor mijn website keer op keer onbereikbaar raakt.. De persoon die hielpt schreef: "apache hield poort 443 onnodig bezet waardoor verlengen niet werkte".
Het probleem is dat ik dit voor 100 domeinen wil doen. Dat word een ramp als regelmatig het verlengen voor meerdere domeinen niet werkt.

Ik heb zelf gisteren geprobeerd via directadmin een domein een letsencrypt certificaat te geven.
Onder SSL Certificates >> Free & automatic certificate from Let's Encrypt
Het werkt niet! Niet eens een foutmelding. (echt schandalig slecht, geef op zijn minst een error bericht).

Heeft iemand een tip welke Configuratie ik moet gebruiken bij een Transip VPS, zodat ik op een gebruikersvriendelijke manier mijn website HTTPS kan laten gebruiken?
CentOS en directadmin lijkt tot zover niet te werken.
Ligt het aan het operating system? Zou Ubuntu of Debian een verschil maken?

Of moet ik niet Directadmin gebruiken. Maar Cpanel of Plesk?

Ik ben ten einde raad dat ik httpS wil gebruiken voor mijn websites. En dat zelfs een systeembeheerder met 20 jaar linux ervaring het niet voor elkaar krijgt om het te installeren op mijn server met automatische verlenging.
Ik ben technisch genoeg om instructies op te volgens, zelfs op de linux command line.
Maar niet technisch genoeg om bugs op te lossen, zodra het stopt met werken, terwijl ik netjes de instructies opgevolgd heb.

Acties:
  • +1 Henk 'm!

  • WeHoDo
  • Registratie: Augustus 2014
  • Laatst online: 07-10 01:53
Heb niet direct een oplossing voor je, maar ik ken DirectAdmin & cPanel behoorlijk goed.
Onlangs ben ik aan het kijken naar Plesk en heb het nu op 2 servers draaien (Centos7).

Heb makkelijkste is dat je een VPS neemt, met standaard Plesk erop.
Bv bij Strato. Dit is gewoon de plugin lets encrypt aanzetten en het werkt.

PSN: plexforce (ps4)


Acties:
  • 0 Henk 'm!

Verwijderd

Plesk icm LetsEncrypt werkt uit eigen ervaring erg goed. Maar dat moet op DA ook gewoon werken.

Je zegt dat je geen foutmelding krijgt, maar heb je ook al in je DA logs gekeken en wellicht je system logs? Misschien staat daar wel in waarom het niet goed gaat.

Acties:
  • 0 Henk 'm!

  • pim
  • Registratie: Juli 2001
  • Laatst online: 28-09 15:33
Bedankt voor de Plesk tip! Misschien is het inderdaad tijd om DirectAdmin vaarwel te zeggen, en Plesk een kans te geven.

Acties:
  • +1 Henk 'm!

  • scorpie
  • Registratie: Augustus 2001
  • Laatst online: 18:36

scorpie

Supra Addict

Ik ken DA niet goed genoeg (of Plesk for that matter), maar het ziet ernaar uit dat Let's Encrypt wordt gebruikt om de SSL certs te verlengen dmv de ingebouwde python webserver. Je kunt Let's Encrypt ook dmv DNS entries laten verlengen, dat lijkt me veel handiger.

wil een Toyota Supra mkIV!!!!! | wil een Yamaha YZF-R{1,6} | wil stiekem ook een Ducati
"Security is just a state of mind"
PSN: scorpie | Diablo 3: scorpie#2470


Acties:
  • 0 Henk 'm!

Verwijderd

Het probleem is dat daar van alles aan ten grondslag kan liggen en niemand hier zomaar even gaat roepen wat je oplossing is.
Er moet bijna iets speciaals aan de hand zijn op die machine wat je ellende geeft, want ik gebruik CentOS(7) i.c.m. Let's Encrypt (Certbot) en apache al sinds Let's Encrypt publiekelijk beschikbaar is op tig virtuele servers en dat heb ik echt niet met een buitengewoon hoog kennisniveau voor elkaar gekregen want mijn ervaring is dat dat OOTB eigenlijk gewoon vliegt. (OOTB voor linux begrippen dan hé)

Ik heb overigens nul ervaring met control panels, ik doe alles via putty/ssh. Dus wat voor hekserij daar allemaal bij komt kijken qua rechten en configuraties en modules en weet ik wat meer en dus wat daar kapot zou kunnen zijn heb ik geen eerlijk idee van.

[ Voor 31% gewijzigd door Verwijderd op 25-04-2019 12:10 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Misschien beter om bij DirectAdmin de combinatie Apache+NGINX te pakken, apache gaat dan draaien op poort 8080 en 8081 waarna NGINX als proxy gaat fungeren op de standaard poorten 80 en 443.

(zelf gebruik ik Debian), in Debian had ik eerst een server certificaat aangemaakt
/usr/local/directadmin/scripts
./letsencrypt request serverhostname.ext 4096 ""

Daarna moet alles in principe functioneren. Als de DNS via de DirectAdmin bak loopt, zou je eventueel een wildcard-certificaat kunnen aanvragen. In dat geval wordt er op DNS-niveau geverifieerd in plaats van .well-known (dus via poort 80/443). Niet wildcard certificaten verlopen namelijk inderdaad via poort 80/443.

Vergeet niet ook even in /usr/local/directadmin/conf/directadmin.conf de opties te controleren/activeren:
SSL=1
letsencrypt=1
wildcard=1
tlsa=1
dkim=1
dovecot_sni=1
enable_ssl_sni=1
dnssec=1
ipv6=1

Hiermee heb je de mogelijkheid om dnssec te gebruiken wanneer je dit wilt, schakel je direct wat security features in. Met ipv6=1 schakel je ook de mogelijkheid om ipv6 te gebruiken in.

DirectAdmin + Let's Encrypt werkt overigens echt perfect dus hopelijk heb je iets aan bovenstaande.

Acties:
  • 0 Henk 'm!

  • Speedboot
  • Registratie: November 2014
  • Laatst online: 14-07-2024
Mij was een keer overkomen dat de IPv6 verkeerd stond en naar een andere website leidde.
Dat had tot gevolg dat Lets Encrypt eerst naar het IPv6 keek en dus de melding gaf dat hij geen website kon vinden.
Gek werd ik ervan...tot ik erachter kwam.

Acties:
  • +1 Henk 'm!

Verwijderd

Op mijn CentOS VPS gebruik ik Caddy, die regelt dat allemaal zelf.

Nou snap ik dat als je ook echt 100 (dynamische) sites live hebt, dat het niet zomaar omgezet hebt (die van mij zijn allemaal statische HTML uit een generator), maar naar SSL heb ik echt 0 om kijken, nieuw domein erbij is binnen een minuut geregeld, inclusief SSL certificaat.

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Nu online

AW_Bos

Liefhebber van nostalgie... 🕰️

Ik vraag me af of er niet ergens een firewallrule in de weg zou kunnen zitten die de verlenging via Let's Encrypts ACME-protocol weigert? Ikzelf gebruik op een paar servers DirectAdmin met let's Encrypt, en het werkt al een tierelier. Gewoon een normale installatie. Als deze wat ouder is, moet je mogelijk wat enablen in de /usr/local/directadmin/conf/directadmin.conf, zoals eerder is aangegeven.

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • +1 Henk 'm!

  • pim
  • Registratie: Juli 2001
  • Laatst online: 28-09 15:33
Late reactie.

Bedankt voor de reacties.
Uiteindelijk heb ik i.p.v. DirectAdmin Plesk geinstalleerd.. En nu is het slechts een enkele checkbox om HTTPS toe te voegen aan een domein.

Plesk voelt ook veel moderner aan.. Terwijl DirectAdmin eruit ziet alsof het sinds 1999 niet meer is geupdate.

Al met al, https nu werkend via Plesk.

[ Voor 6% gewijzigd door pim op 11-07-2019 18:50 ]


Acties:
  • 0 Henk 'm!

  • kuipje
  • Registratie: November 2005
  • Laatst online: 21:51
Mooi dat het je gelukt is met Plesk. Wat betreft het uiterlijk heeft directadmin een nieuwe skin, (Evolution) deze is modern en heeft meerdere opties m.b.t. de indeling.
Pagina: 1