zockervogel
Goto Top

Letsencrypt - verschlüsselte Domain entfernen

Hallo,

ich habe erfolgreich mit letsencrypt einige Domains auf https umgestellt.

Jetzt möchte ich aber, dass eine dieser Domains wieder normal über http
zu erreichen ist. Wie stelle ich das an ?

Ich habe schon einiges probiert, aber wohl nicht das richtige face-smile

mfg
Peter

Content-Key: 394698

Url: https://administrator.de/contentid/394698

Printed on: April 26, 2024 at 18:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Dec 04, 2018 at 22:09:00 (UTC)
Goto Top
Hallo Peter,

in dem du jemanden engagierst, der dir das ordentlich macht.

Offnsichtlich kannst du nichtmal anführen, ob es sich um einen Apache, nginx oder whatever handelt.

VG
Member: Zockervogel
Zockervogel Dec 04, 2018 at 22:14:15 (UTC)
Goto Top
ich engagiere mich face-smile

es handelt sich um einen Apache.

mfg
Peter
Member: falscher-sperrstatus
falscher-sperrstatus Dec 04, 2018 at 22:23:19 (UTC)
Goto Top
Dann schau dir die Konfigurationsdateien an und engagier dich mit den gängigen HowTos und oder der Doku

https://www.digitalocean.com/community/tutorials/how-to-set-up-apache-vi ...

Ich hoffe, du verkaufst das nicht als Dienstleistung.
Member: Zockervogel
Zockervogel Dec 04, 2018 at 22:35:43 (UTC)
Goto Top
Auf einem Firmenrechner würde ich das nicht machen.
Klar, ist für mich auf meinem VServer.

Ich hatte ja Apache bereits richtig konfiguriert.
Ich habe bei der o.g. Anleitung jetzt nicht auf Anhieb
gesehene, wie ich vom Apache2 das Zertifiket einer
einzigen Domain zu löschen, sodass die Seite wie
vorher auch, mit http zu erreichen ist.

Ich gehe jetzt erstmal schlafen und mache morgen weiter

mfg
Peter
Member: agowa338
agowa338 Dec 04, 2018 at 23:46:39 (UTC)
Goto Top
Du liest die Dokumentation.

Also die Konfiguration deines Apaches von HTTPs auf HTTP umzustellen ist eigentlich ganz einfach.

Du musst nur diese schritte abarbeiten:
  1. Dokumentation deines Webservers lesen und verstehen.
  2. Prüfen, ob HSTS gesetzt war, falls ja => Sperrst du alle clients aus, die während das auf HTTPS war drauf zugegriffen haben. Die Verweigern dann die Verbindung (Sicherheits feature).
  3. Public-Key-Pins Einträge aus der konfig werfen
  4. HTTP-to-HTTPS forwarding entfernen
  5. Ciphers aus der config entfernen
  6. acme einträge aus dem http vhost entfernen
  7. Strict transport security entfernen.
  8. Content-Security-Policy kontrollieren und ggf. anpassen.
  9. Wenn du ein Wordpress/Nextcloud/... auf dem Server hast, die entsprechende Applikation Konfigurieren, so dass sie auch wieder http und nicht nur https Verbindungen akzeptiert bzw. entsprechende urls ausgeliefert.
  10. Webserver Konfiguration neuladen.
  11. Herzlichen Glückwunsch, nun bist du wieder unsicher unterwegs...
Member: Zockervogel
Zockervogel Dec 05, 2018 at 21:06:47 (UTC)
Goto Top
nunja,
danke für die Anleitung.

Ich hatte mir diesen V-Server seinerzeit bei OTH mit Debion wheezy installiert.
Dann kam Apache2 dazu und ich habe einige Domains da drauf konfiguriert.
Ich betreibe diesen VPS nur zum Hobby.

Ich habe jetzt die Anleitung studiert aber bin bei 1 b, dem verstehen, schon am Ende.

Ich habe im Verzeichnis /etc/apache2/sites-available die Datei editiert, die ich ohne https laufen lassen will. Alle andere Domains sind noch als https geschlüsselt und werden auch ohne Probleme aufgerufen.

Wenn ich nun die Domain, die ohne https, also mit http laufen soll, werde ich sofort wieder auf https://www. domain.de weitergeleitet.

Ich finde diese Konfigs nicht wo in 2-8 der Anleitung gepostet wurden nicht.

Liegt halt daran, dass ich bisher nur ein Windows-User war und den VPS mit Debian mal installiert hatte. Leider habe ich das durch Familie und Arbeit dann nicht so machen können wie ich das mal vorhatte.

Wäre trotzdem toll mir nochmals einen Tipp zu geben welche Konfig-Files ich editieren muss. Ja, ich habe jetzt 4 Stunden gesucht, gegoogelt usw. und das ohne Erfolg.

mfg
Dummy Peter
Member: Zockervogel
Zockervogel Dec 06, 2018 at 22:05:17 (UTC)
Goto Top
schade,

leider bin ich dumm und wohl nicht würdig das erklärt zu bekommen.

Wenn ich ein Profi wäre, würde ich hier nicht fragen.
So hält man halt kleine Leute dumm.

schade
Member: agowa338
agowa338 Dec 09, 2018 updated at 17:44:54 (UTC)
Goto Top
Das hört sich jetzt vermutlich gemeiner an als es gemeint ist, aber ich muss es jetzt auf diese äußerung einfach sagen:

Das liegt nicht daran, dass "man halt kleine Leute dumm hält", sondern mehr daran, dass du auf einem gewissen Niveau angekommen bist, ab dem andere die Informationen für dich nicht mehr interpretieren, qualifizieren und als "Ikea" Anleitung aufbereiten können.

Nehmen wir hierzu dein Problem mit Apache.
Die Frage "Jetzt möchte ich aber, dass eine dieser Domains wieder normal über http zu erreichen ist. Wie stelle ich das an ?" scheint dir zwar trivial, aber es können hier fast unendlich viele verschiedene Faktoren miteinander interagieren.

Wenn du nicht selbstständig werden willst sondern nur dein Problem gelöst haben willst, hast du jetzt die folgenden optionen:
  • Du Postest deine vollständige Konfiguration
  • Du holst dir einen Dienstleister und lässt den am System arbeiten (vermutlich besser als deine Vollständige Apache konfiguration hier öffentlich zu posten)
  • Du gibst auf und lebst mit dem Fehler.

Noch einmal sorry für die direkten Worte, aber du kannst nicht erwarten, dass dir andere mit mangelnden informationen, freiwillig und unentgeltlich helfen, ohne dass du eigeninitiative zeigst. Entweder du lieferst alle benötigten Informationen und arbeitest an der Lösung mit, oder du holst dir entsprechend hilfe ins Haus.
Mitglied: 129580
129580 Dec 09, 2018 updated at 17:57:57 (UTC)
Goto Top
Moin,

@Zockervogel

ist zwar etwas OT aber warum hast du dir überhaupt einen eigenen VPS (der direkt am Netz hängt) besorgt, wenn du noch ungenügend Linux Kenntnisse hast? Ich würde dir eher zu Managed Hosting raten. Gibt es inzwischen massenhaft und solch ein Webspace ist günstiger als ein Wecken beim Bäcker. face-wink

Zum Rest hat @agowa338 schon alles gesagt. Die Anleitung ist eigentlich super einfach erklärt. (Kenntnisse sind eben vorausgesetzt). Daneben gibt es noch zahlreiche Blog Einträge im Netz. Wenn du damit schon Schwierigkeiten hast, dann können wir vermutlich genauso wenig helfen. Entweder du musst dich intensiv dich mit Linux und den Apache Webserver beschäftigen oder du suchst dir einen Partner/Dienstleister der Kenntnis und Erfahrung in der Materie hat oder du suchst dir Managed Hosting. Letzteres dürfte günstiger, sicherer und einfacherer sein.

Viele Grüße
Exception
Member: Zockervogel
Zockervogel Dec 09, 2018 at 20:48:36 (UTC)
Goto Top
wie gesagt, um es zu lernen !!!

Leider kam der Tod eines sehr guten Freundes und die Pflege meiner Mutter dazwischen um mich damit richtig auseinanderzesetzen.

Das Forum ist, wie auch Du mir sagst, etwas für Profis.

Dummerchen wie ich haben halt keine Chance

Vielen Dank für die sehr große Hilfe !
Member: Zockervogel
Zockervogel Dec 09, 2018 at 20:54:08 (UTC)
Goto Top
wenn ich aufgebe, dann kann ich die Domain nicht mehr erreichen.

Also werde ich nächstes Jahr das Ding neu aufsetzen.

Aber danke, dass du mir helfen willst.
Wenn ich die Beerdigung und das Auflösen des Hausstandes hinter mir habe, werde ich nochmals drauf zukommen.