Neu Plesk+Lets Encrypt autorenew + Cloudflare DNS Nutzung

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.165
1.077
Morgen,

nachdem ja so viele schlaue Leute hier sind, vielleicht hat ja jemand eine Idee oder einen Workaround.

Plesk+Lets Encrypt (Wildcard) bei Nutzung fremder DNS Server (in unserem Fall Cloudflare) = kein autorenew der Zertifikate möglich.

Eigentlich würde ich gerne bei Lets Encrypt bleiben, nur keine Lust für XX Domains alle 3 Monate händisch zu erneuern.

Warum überhaupt Cloudflare:
DDoS Filterung klappt wirklich sehr gut. Schnelle DNS Server, weltweit, kommt den User zugute.

BIND, möchte ich nicht verwenden.

Ja, ich könnte beim autorenew Fehler einfach händisch im plesk updaten, dann den DNS Eintrag bei Cloudflare vornehmen, dann klappt es auch - bis zum nächsten mal...dafür brauch ich aber kein "autorenew" und kann mir gleich ein 5y zertifikat bestellen.

Also Zusammenfassung:
Kennt jemand eine Möglichkeit, via Plesk und Wildcard Lets Encrypt ein Autorenew doch vorzunehmen (Erweiterungen, API, kA...) wenn der BIND am Plesk Server nicht läuft und DNS vollständig via Cloudflare verwendet wird?

thx
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.165
1.077
Guter Punkt, vergessen zu erwähnen, mein Fehler.

Cloudflare ist "nur" mein NS Provider, erst bei einer tatsächlichen Attacke wird der traffic via Cloudflare umgeleitet.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.165
1.077
Theoretisch ja, praktisch nein daher nein :D

Die End-IP siehst du immer, egal wie du angeschlossen bist (ausser im cloud server verbund) wenn du diverse Tools laufen lässt und nicht nur - wie es üblich für scriptkiddies ist - auf die domain attackierst.
Cloudflare würde dann einfach die attack-ips filtern und den rest durchlassen.

Schon diverse Male passiert und hat auch immer einwandfrei funktioniert.

ABER...es geht mir hier eher um mein SSL Zertifikat ;)
Hab aber eh nix gefunden und auch schon diverse Leute gefragt, in diversen Plesk Foren gelesen, ich muss vermutlich eh das wildcard wegnehmen und jede domain/sub einzeln eintragen (also ohne wildcard).