RootServer SSL-Zertifikat/Domain

  • Hallo zusammen,


    ich würde gerne auf meinem Root-Server (Windows Server 2019) ein SSL Zertifikat hinterlegen.

    Grundsätzlich wäre ich mit der "xxx.ultrasrv.de"-Domain zufrieden. Allerdings wurde mir am Telefon angeraten eine eigene Domain und ein eigenes SSL-Zertikat zu bestellen.

    Leider musste ich nochnie DNS-Einträge selbst festlegen... kann jemand schauen ob das so richtig ist? (Die IPs sind etwas gekürzt mit XXX) =D


    forum.netcup.de/system/attachment/8152/


    Vielen Dank für die Hilfe!

  • Ich wusste gar nicht, dass man die DNS-Records direkt bei der Bestellung bereits mit angeben kann? Cool.


    Jedenfalls: die gezeigten Einträge sehen gut aus, sollte passen, sowohl für IPv4 und IPv6. @ verweist hier immer auf den Domainnamen selbst, also example.de. Möchtest du auch Subdomains anlegen, erfolgt dies z.B. durch Nennung des Hosts in der ersten Spalte: sub   A   1.2.3.4 (steht dann für sub.example.de).


    Und eine eigene Domain ist definitiv eine sinnvolle Investition. Beispiel LetsEncrypt: dort gibt es RateLimits, x Anträge pro Domain pro Woche und mit der generischen Domain ultrasrv.de kannst du davon ausgehen, dass du oft gemeinsam mit vielen anderen Kunden, die diese auch verwenden, in diese Limits geraten würdest. Oder auch als Mailserver definitiv keine gute Reputation haben würdest.


    Edit: Moment, IPv6 kann nicht stimmen, dort gibst du offenbar ein ganzes Subnet an. Musst dir eine IPv6 aus deinem Bereich aussuchen. :)

    Beispiel:

    pasted-from-clipboard.png

  • WOW! Danke für die schnelle Antwort... also folgendes wird mir im Dashboard und auf dem Server als IP gezeigt... hab mal ein paar Zahlen geschwärzt^^

    Kann ich die nicht einfach 1zu1 übernehmen? =D

  • Ja genau, du erhälst eben ein ganzes 64er IPv6 Subnetz.

    https://www.ipv6-portal.de/tools/subnet-tabelle.html


    Suche dir eine aus deinem Bereich aus, richte sie dir am Server ein, wie aRaphael schon korrekterweise sagte, und verweise per DNS auf die richtige IPv6-Adresse. :)


    In deinem Fall zb 2a03:4000:x4:f02::1


    Man kann hier auch kreativer sein, z.b. 2a03:4000:x4:f02::f00d oder ::babe oder ::dead oder ::face oder ::cafe oder.... xD

  • René hat eigentlich schon alles gesagt, aber ich will nur kurz auf dein schwärzen eingehen:

    Dein Server ist ja sowieso öffentlich und die Bots scannen deine IP ständig ab. Wenn du die aber trotzdem nicht öffentlich zeigen willst, müsstest du das gegebenenfalls konsequenter durchziehen ^^ Bei der link local Pv6 Adresse ist das erste fe80 (weil link local) und bei der IPv4 Adresse ist der erste Block entsprechend dem Gateway (was ja nicht zensiert ist) und im letzten Block ist es eine 190, weil 290 kann es nicht geben und bei einer 90 gibt es keine dritte Zahl zum schwärzen. ^^


    Du müsstest an deinem Windows Server noch eine IPv6 Adresse konfigurieren, z.B. 2a03:4000:[]4:f02::1
    Die kommt dann auch in deinen AAAA Record wie René oben geschrieben hat :)


    EDIT: Ups, war zu langsam beim tippen.

  • Man kann hier auch kreativer sein, z.b. 2a03:4000:x4:f02::f00d oder ::babe oder ::dead oder ::face oder ::cafe oder.... xD

    Oh ja. Gute Idee. Ich bin da mit ::2 jedesmal einfach zu einfallslos.

    Gibt es irgendwo eine Liste mit vierbuchstabigen Wörtern, die man aus a-f bilden kann? (Gibt doch für alles eine Liste ;))

  • Dir fehlt noch das Gateway.

    Der zeigt das tatsächlich nicht mehr an nach dem Übernehmen. Bei mir wird es auch nicht angezeigt, funktioniert aber. Im Screenshot aus der Konsole kann man das aber erkennen.

    RS Brezn | VPS 500 G8 Plus | 2× VPS Karneval 2020 | VPS Pocket Admin | RS Cyber Quack | VPS 500 ARM


    Dieses Gebäude hat mir die Vorfahrt genommen! *hup*

  • Der zeigt das tatsächlich nicht mehr an nach dem Übernehmen.


    Oooh du hast Recht, hatte mich von der Maske ablenken lassen, in der CMD sieht man es.


    Komisch, bei meinem Windows 10 wird auch bei IPv6 das Gateway weiterhin dort angezeigt. Inwieweit das nun bei Windows Server 2019 anders ist, kA, ich nutze nur Linux Server, sry.


    Chackyx Kommst du denn bis zum Gateway? Also kannst du zb fe80::1 anpingen? Und falls ja, dann auch ruhig mal Google per IPv6 versuchen anzupingen (ping -6 google.de)

  • Hast du mal IPv6 de- und anschließend wieder aktiviert? Oder mal den guten alten Neustart probiert? Ich erinnere mich, dass es da bei mir auch zu Anfang Probleme gab, es dann aber plötzlich lief und seitdem auch absolut stabil.

    RS Brezn | VPS 500 G8 Plus | 2× VPS Karneval 2020 | VPS Pocket Admin | RS Cyber Quack | VPS 500 ARM


    Dieses Gebäude hat mir die Vorfahrt genommen! *hup*