Skip to content
This repository has been archived by the owner on Dec 18, 2020. It is now read-only.

HTTPs für Kurzlinkdienste #24

Open
svenk opened this issue May 10, 2016 · 3 comments
Open

HTTPs für Kurzlinkdienste #24

svenk opened this issue May 10, 2016 · 3 comments

Comments

@svenk
Copy link
Member

svenk commented May 10, 2016

Die YOURLS-Boomarklets, die auch auf http://tinygu.de/infos angepriesen werden, funktionieren nicht, wenn man sich auf HTTPS-Seiten (zB. https://olat.server.uni-frankfurt.de/) befindet, weil das Nachladen unsicherer Inhalte von Browsern verhindert wird.

Deswegen sollten wir die Kurzlinkdienste auch unter HTTPs anbieten (https://tinygu.de, https://goethe.link). Dazu brauchen wir Zertifikate für

Können wir ein einzelnes Zertifikat von Let's Encrypt kriegen, welches alle Domains beinhaltet (SubjectAltNames), @mimischi ?

@mimischi
Copy link
Contributor

Ja Let's Encrypt kann auch mehrere Domains innerhalb eines Zertifikats haben. Nur Wildcards sind nicht erlaubt. Soll ich mich darum kümmern?

@svenk
Copy link
Member Author

svenk commented May 10, 2016

Okay, und was machen wir mit den kurzen Zertifikatslaufzeiten?

Derzeit wird der Kurz-URL-Dienst ja mittels nginx auf POKAL3 ausgeliefert. Wenn du magst kannst du da gerne was drauf installieren (idealerweise würde das halt mit Benutzerrechten des Linux-Benutzers url-shortener laufen). POKAL3 (derzeit) eine Shared-Hosting-System. Oder vielleicht fällt dir ja eine eierlegende Wollmichsau-Lösung ein, die dann auch gleich RTV ein SSL-Zertifikat gibt ;-)

@mimischi
Copy link
Contributor

mimischi commented May 10, 2016

RTV läuft doch auch auf pokal3? Dafür läuft da ja auch schon ein LE-Zertifikat.
Letsencrypt kann man ganz faul per Crontab aufrufen. Das aktualisiert dann alle Zertifikate die <30 Tage Laufzeit haben oder so.

Sign up for free to subscribe to this conversation on GitHub. Already have an account? Sign in.
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants