DNS autoconfig.domain.tld

  • Ich kann nur sagen, wenn ich https://autoconfig@irgendeinermeinerdomains.tld/xxx aufrufe, dann kommt erst gar keine Verbindung zustande, geschweige denn wird mir irgendein Zertifikat präsentiert. Ich habe jetzt 15 Minuten lang probiert, irgendwie dahin zu kommen, dass mir netcup.net irgendein Zertifikat präsentiert. Klappt nicht. Vielleicht muss da doch der Support ran und es mit deiner Domain probieren. Daran oder an deinem Webhosting oder deinen Änderungen muss es ja wohl liegen. Bei mir funktioniert es mit allen Domains, die ich probiert habe. Allerdings habe ich nirgends ein Wildcard-Zertifikat, aus Gründen ... Keine Lust, das immer manuell erneuern zu müssen. Vielleicht probiere ich das mal interessehalber, um zu sehen ob ich das damit dann schaffe deinen Fehler zu bekommen.

  • Ich kann nur sagen, wenn ich https://autoconfig@irgendeinermeinerdomains.tld/xxx aufrufe, dann kommt erst gar keine Verbindung zustande, geschweige denn wird mir irgendein Zertifikat präsentiert. Ich habe jetzt 15 Minuten lang probiert, irgendwie dahin zu kommen, dass mir netcup.net irgendein Zertifikat präsentiert. Klappt nicht. Vielleicht muss da doch der Support ran und es mit deiner Domain probieren. Daran oder an deinem Webhosting oder deinen Änderungen muss es ja wohl liegen. Bei mir funktioniert es mit allen Domains, die ich probiert habe. Allerdings habe ich nirgends ein Wildcard-Zertifikat, aus Gründen ... Keine Lust, das immer manuell erneuern zu müssen. Vielleicht probiere ich das mal interessehalber, um zu sehen ob ich das damit dann schaffe deinen Fehler zu bekommen.

    Vielleicht funktioniert es bei dem einen oder anderen. Das Problem scheint dem Support auch bekannt zu sein.

    "http://mail.domain.tld" landet auf "https://mail.domain.tld", auch ohne Wildcard Zertifikat!

    So sieht es unter Firefox aus:

    pasted-from-clipboard.png


    pasted-from-clipboard.png


    Und so unter Curl:
    pasted-from-clipboard.png



    Kleiner Nachtrag:
    Unter http meldet sich nix!

  • Warum jetzt mail.domain.tld? Das läuft doch über autoconfig.domain.tld. Bei mail.domain.tld kommt bei mir weder mit http noch mit https eine Verbindung zustande, hätte mich auch gewundert. mail.domain.tld ist doch einer der MX Einträge, der hat mit http/https nichts am Hut.

    Zitat

    Fehler: Verbindung fehlgeschlagen


    Beim Verbinden mit mail.domain.tld trat ein Fehler auf.

  • "http://mail.domain.tld" landet auf "https://mail.domain.tld", auch ohne Wildcard Zertifikat!

    So sieht es unter Firefox aus:

    Kleiner Nachtrag:
    Unter http meldet sich nix!

    es bleibt schwierig, wenn du alles durcheinander würfelst und auch via browser zu testen ist nicht sinnvoll.

    mail.domain.tld interessiert bei autoconfig überhaupt nicht.


    wenn du eingibst:


    curl -sS "http://autoconfig.netcup.net/mail/config-v1.1.xml"


    kommt bei dir bitte was zurück?

  • Es funktioniert mit Wildcard eben so wenig wie ohne.


    Das erneuert sich automatisch.
    Hatte ich schon auf den selbst gehosteten Systemen so gelößt.

    Das heißt, du hast das selbst organisiert? Im Plesk/WCP klappt das bei einem Wildcard-Zertifikat meines Wissens (noch?) nicht.

  • Warum jetzt mail.domain.tld? Das läuft doch über autoconfig.domain.tld. Bei mail.domain.tld kommt bei mir weder mit http noch mit https eine Verbindung zustande, hätte mich auch gewundert. mail.domain.tld ist doch einer der MX Einträge, der hat mit http/https nichts am Hut.

    Wie ich schon am Anfang beschrieben habe, wird mir durch das "autoconfig.domain.tld" dann nicht "mx1234.netcup.net" zurück geliefert, sondern "mail.domain.tld".
    Bei "mail.domain.tld" wird dann ein Zertifikat von "netcup.net" präsentiert und da geht dann dank HSTS nix mehr.

  • Provider "netcup.net"

    imap.netcup.net

    smtp.netcup.net


    Wenn ich das mit meiner Domian mache "http://autoconfig.domain.tld/xxx"

    mail.domain.tld

    mail.domain.tld

  • Das heißt, du hast das selbst organisiert? Im Plesk/WCP klappt das bei einem Wildcard-Zertifikat meines Wissens (noch?) nicht.

    Bei den eigenen Server, sei es jetzt VPS oder Root, wurde es automatisiert.

    Auch bei Webhost wurde es automatisiert angeboten und bis jetzt habe ich noch nichts Gegenteiliges fest gestellt. Es funktioniert.

  • Hab ich bei dem ganzen Durcheinander wohl vergessen. Sorry! Aber nett dass du es mit dem Screenshot nochmal verdeutlichst, statt es einfach nochmal zu erwähnen. :P


    Gut, dann verhält sich dein Webhosting anders als das der anderen Forenteilnehmer.

  • Aber: ich beantworte jetzt mal die Frage von Olivetti für mein Webhosting 8000 und meine E-Mail Adresse


    Setze ich aber meine Maildomain ein:



    Den Mailserver lasse ich jetzt mal drin :) .

  • Aber: ich beantworte jetzt mal die Frage von Olivetti für mein Webhosting 8000 und meine E-Mail Adresse


    Code
    bash-5.0$ curl -sS "http://autoconfig.netcup.net/mail/config-v1.1.xml"
    ...
    <hostname>smtp.netcup.net</hostname>
    ...
    Code
    bash-5.0$ curl -sS "http://autoconfig.meinedomain.de/mail/config-v1.1.xml"
    ...
    <hostname>mx2e48.netcup.net</hostname>
    ...


    Bei dem einen Funktioniert es und bei dem anderen nicht.

    Wenn das Problem bei dir nicht besteht und dein Ergebnis anders aussieht als meines, dann wirst du bei dir nicht testen können warum es bei mir nicht funktioniert.


    Wenn du Thunderbird mit einer Mail Adresse "meinedomian.de" einrichten willst, was steht dann bei dir nach der Autoconfig?

  • Problem mit Autoconfig scheinbar gelöst!


    Seit heute Mittag wird das Autoconfig "richtig" aufgelöst.

    "http://autoconfig.domain.tld/mail/config-v1.1.xml" liefert "mx1234.netcup.net" und nicht mehr "mail.domain.tld".


    Aber "webmail.domain.tld" funktioniert weiterhin nicht. Es muss noch mit "webmail01.netcup.net" gearbeitet werden.

  • Sollte in Netcups Autoconfig nicht auch Port 465 also implizites TLS (Danke an MacLemon für die detaillierte Auflistung) als bevorzugte Methode (statt 587 mit StartTLS also optionale Verschlüsselung) bzw. 993 statt 143 (IMAP) angeführt sein? Schon klar, dass die Implementierung von Zertifikaten für jeweilige mail.domain.tld auf mx1234.netcup.net eine Herausforderung darstellt (ja, auch ich habe vor Jahren EXIM so konfiguriert, dass auch bei selbst signierten Zertifikaten nicht gemeckert wird;) und ähnlich stellt es sich übrigens mit webmail.domain.tld dar (hierfür müsste der Webserver webmail01.netcup.net auch auf die jeweiligen Kundendomänen entsprechend antworten und das wäre eine aufwendige Administration. Copro hat es hier ganz schön zusammengefasst (ich begnüge mich mit einer Umleitung/PageRule;)

    Einmal editiert, zuletzt von charmin.armin () aus folgendem Grund: eingehende Ports hinzugefügt

    Gefällt mir 1
  • netcups autoconfig ist so fast schon korrekt.

    man kann hier ja nicht TLS angeben, weil autoconfig-»SSL« SSLv3 bzw TLSv1.1 aufwärts beinhaltet

    und smp 465 hat, da erster eintrag, oberste priorität.

    »Hauptsache BogoMIPS!«

    Fleischfresser

    Einmal editiert, zuletzt von Olivetti ()