Thawte SSL in Plesk installieren

  • Es kommen aber auch Mails mit erfolgreicher Verlängerung.

    Interessant. Bei mir nicht.

    Bei mir kommen eigentlich nur emails, wenn die Frist zur automatischen Verlängerung überschritten ist. (z.B. weil die domain nicht mehr auf den Ursprungsserver zeigt, oder wenn der offline ist)

  • Habe jetzt Mal das Zertifikat mit www.tixio.de verglichen. Auch meine Seite mit ähnlichem Aufbau, nur LE Zertifikat.

    Auf der Seite mit dem EV Zertifikat kommt eine zusätzliche Meldung: This site works only in browsers with SNI support. Wird aber auch ein 2. Zertifikat angezeigt. Muss ich da noch was konfigurieren. Auch wird der Netcup Hostname angezeigt. Bei der anderen nicht.


    pasted-from-clipboard.png pasted-from-clipboard.png 

  • Der Webserver liefert – sofern der Client den gewünschten Domänennamen nicht nennt – standardmäßig ein LetsEncrypt-Zertifikat für

    vXYZ.yourpserver.net aus (siehe auch hier). Hier müsste man entweder die Vorgabe ändern, sodass www.nachrichten-heute.de präferiert wird, oder aber die Auslieferung des LE-Zertifikats vollständig abschalten (wobei ich nicht weiß, wie man das in Plesk über die Einstellungen regelt). Das funktioniert aber nur, wenn die IP-Adresse nicht sowieso mit anderen Kunden im Rahmen eines Webhosting-Vertrags geteilt wird.

    VServer IOPS Comparison Sheet: https://docs.google.com/spreadsheets/d/1w38zM0Bwbd4VdDCQoi1buo2I-zpwg8e0wVzFGSPh3iE/edit?usp=sharing

  • Wenn gescheitert. Es kommen aber auch Mails mit erfolgreicher Verlängerung. Also kommen da ständig Mails.

    Ich lasse alle Certs von Hand über ein eigenes Script verlängern, einspielen, aktivieren und die erfolgreiche Aktivierung testen.

    Wenn ich das vergesse, kommt genau _eine_ Mail von LE, da alle Certs am selben Tag auslaufen.

    Nachrichten über erfolgreiche Erneuerungen bekam ich auch noch nie.