Macnyt gennemgår i dag (og en lille smule i den forgange dage) et serviceeftersyn. Beklager ulejligheden for perioder med nedetid, men det er for det bedre (forklaring følger).
Opleves der fejl eller andre uhensigtsmæssigheder så meld det gerne i denne tråd - det vil være værdsat.
Ved ikke om dette betyder noget ?
Firefox har ikke dette problem.
Hej Gorm
Alle egne test og browsere samt versioner heraf virker som de skal.
Kan du prøve, at genstarte din maskine og se om det fortsætter (and let me know).
Det hjalp ikke.
Samme problem på min Mac Book Air
Hvis jeg kun skriver macnyt.dk i adresselinjen så virker det som det skal. 😀
Lige som om en cache skulle overskrives.
Tak for tilbagemeldingen. Jeg har korrigeret i koden og måske er din oplevelse forandret nu?
PowerPalle skrev:Tak for tilbagemeldingen. Jeg har korrigeret i koden og måske er din oplevelse forandret nu?
Det lyder som det problem, jeg havde for en uges tid siden, eller to.
Jeg kom uden om det ved at ændre URL'en fra
til
Så kom jeg ind, bookmarkede den nye adresse og slettede den gamle bookmark.
Det har fungeret perfekt lige siden.
Det forklarer godt nok en del 😉 - har haft adskillige problemer med sitet den sidste måneds tid.
Der burde ikke være yderligere problemer på den front. Hvis de fortsat er eksisterende så beskriv dem gerne.
Medtag:
sådan!
så lykkedes det!
næste projekt er at lave ny certificate, med wildcard domain name... *.macnyt.dk så underdomæner bliver dækket også. :)
det hedder vist "expand" hvis du gerne vil tilføje et nyt DNS navn til domænet.
Jeps, det var en kamp - også med en tredjepart der ikke havde orden i deres sw.
Www. virker men ikke *.
ser ikke som om www virker. jeg har forsøgt fra flere maskiner, med samme resultat.
men hvis du udvider den med *.macnyt.dk så er www også dækket.
ne@pluto:~ $ openssl s_client -connect macnyt.dk:443 </dev/null 2>/dev/null | openssl x509 -inform pem -text | grep DNS:DNS:macnyt.dk
ne@pluto:~ $ openssl s_client -connect www.macnyt.dk:443 </dev/null 2>/dev/null | openssl x509 -inform pem -text | grepDNS:DNS:macnyt.dk
her har du resultat af test macnyt.dk med og uden www. ingen af dem har andet end selve "macnyt.dk" som DNS navn.
Men, der er en Apache mod_rewrite, der laver www.macnyt.dk om til macnyt.dk så det er ikke nødvendigt.
ja, sikkert. :D
men rewrite virker ikke efter hensigten... når man linker som nogen her oppe har linket til... så bliver man ikke omdirigeret.
om det er "trailing /" der gør forskel skal jeg ikke kunne sige... men hvis du havde certificate på plads ville det ikke et issue hvordan link er lavet.
Hmmm, alle link i denne tråd, inklusive de to du lige lavede, virker som de skal. Jeg har netop afprøvet disse. Kan du forklare, hvad der ikke virker hos dig? Trailing / virker fint her.
Os. jeg er med på hvad et wildcard vil indebære, men det er også ekstra dyrt.
PowerPalle skrev:Hmmm, alle link i denne tråd, inklusive de to du lige lavede, virker som de skal. Jeg har netop afprøvet disse. Kan du forklare, hvad der ikke virker hos dig? Trailing / virker fint her.
Os. jeg er med på hvad et wildcard vil indebære, men det er også ekstra dyrt.
Her er hvad jeg får i henholdsvis Safari og Firefox, når jeg klikker på Nihads links. Måske du har sænket sikkerhedsnivauet på macnyt.dk i din browser, så du ikke ser en advarsel.
Men ros for at der kommer kryptering på macnyt :-)
Tak for den stribe informationer. Jeg kan ikke se hvad der skulle være galt på trod af det. Jeg har ikke sænket mine niveauer. Tænker, tænker, tænker ...
PowerPalle skrev:Tak for den stribe informationer. Jeg kan ikke se hvad der skulle være galt på trod af det. Jeg har ikke sænket mine niveauer. Tænker, tænker, tænker ...
Ja, det var nok også mest støj, så jeg undskylder. Problemet er, at din Apache rewrite ikke har fjernet www, og som Firefox siger, stoler de ikke på www.macnyt.dk, fordi certifikatet kun gælder for macnyt.dk.
Browseren tjekker om certifikatets værtsnavn stemmer med serverens, før Apache’s mod_rewrite viderestiller til domænet uden www.
Derfor er det nødvendigt også at tilføje “www.macnyt.dk” som et gyldigt værtsnavn til det eksisterende certifikat.
PowerPalle skrev:Hmmm, alle link i denne tråd, inklusive de to du lige lavede, virker som de skal. Jeg har netop afprøvet disse. Kan du forklare, hvad der ikke virker hos dig? Trailing / virker fint her.
Os. jeg er med på hvad et wildcard vil indebære, men det er også ekstra dyrt.
Ekstra dyrt? Det er da gratis med Let's Encrypt. Hvem betaler for certifikater i 2025? :D
Jeg skulle ikke kunne sige hvorfor det virker hos dig og ikke hos os andre, men jeg kan fortælle dig at redirect virker men når link tilgås direkte så fejler det. om ssl check bliver udført først og dernæst redirect skal jeg ikke kunne sige.
måske kan du løse det med en anderledes redirect/rewrite i apache. men du kan ligeså godt lave certifikatett så den gælder hele domænet og når/hvis du opfinder trekantet hjul, behøver du ikke lave nyt certifikat for at markedsføre det.
nu fik jeg lige læst certbot docs... det du skal gøre er 2 kommandoer...
certbot --expand -d macnyt.dk,*.macnyt.dk
apachectl restart
done :)
Tak Nihad
Giver det anledning til at ændre nogle af Apache config filer nogen steder?
Nej.
det er certifikat der blot skal ændres i og så skal Apache genstartes, for at loade den opdaterede certifikat.