Jag doch alles, auch von innen, durch den Proxy mit Letsencrypt. Das schadet doch nicht.
Im Grunde störe ich mich in allererster Linie an der Warnung des selbst erzeugten Zertifikats.Aber nun wird die Baustelle immer größer, nur weil ich zu bequem bin, um mir das Root-Zertifikat meiner CA auf eine handvoll Geräte zu packen.Scheint irgendwie kein guter Deal zu sein wenn die Zeit ein kostbares Gut ist Gibt es einen Weg, wie man diese Zertifikate in der Kommunikation "anbieten" kann? -- So nach dem Motto: "Mein Service --> meine Regeln!" --- Dann könnte man auf den Endgeräten selbst entscheiden, ob oder ob nicht man meiner CA vertrauen möchte.
Ansichtssache. Entweder man ver- und entschlüsselt doppelt so oft, das kostet dann Rechenleistung, vor allem, wenn der Proxy etwas älter ist und kein AES-Support im Prozessor hat.
@mzruhorstIch denke daran scheitert es bei dir nämlich. Setze doch mal bitte folgendes:* Subdomain bei Netcup: _acme-challenge.weewx.die-zurhorsts.de --> CNAME: _acme-challenge.weewx-die-zurhorsts.duckdns.org* "DNS Alias Mode" ganz unten dann konfigurieren auf weewx-die-zurhorsts.duckdns.org* mit Staging von Letsencrypt testen, damit man nicht aus Versehen gesperrt wird Damit sollte das eigentlich klappen