# Brief an Meister · `www.geograsim.at` lädt nicht im Browser **Stand 2026-06-11** · Beobachtung von Thomas, Diagnose von Atlas. ## Symptom - `https://geograsim.at/glossar` → funktioniert - `https://www.geograsim.at/glossar` → lädt im Browser nicht ## Was schon geprüft ist (Diagnose von Atlas, read-only auf Prod) | Aspekt | Status | |---|---| | DNS-Auflösung beider Subdomains | ✓ beide → 85.215.155.82 (geprüft via `1.1.1.1`) | | Apache-VirtualHost `002-geograsim.conf` | ✓ enthält `ServerAlias www.geograsim.at` | | HTTP vom Server lokal (curl mit `--resolve`) | ✓ beide URLs liefern HTTP/2 200 | | SSL-Zertifikate | ⚠️ **zwei separate Let's-Encrypt-Certs** | ## Cert-Detail ``` geograsim.at: CN = geograsim.at Issuer: Let's Encrypt E7 SAN: DNS:geograsim.at ← nur eine Domain im Cert! notAfter: 12.07.2026 www.geograsim.at: CN = www.geograsim.at Issuer: Let's Encrypt E8 SAN: vermutlich nur www.geograsim.at notAfter: 12.07.2026 ``` → Vermutung: Apache lädt nur eines der beiden Certs in den 443-VirtualHost, und SNI-Fallback funktioniert für den jeweils anderen Host nicht. Browser zeigt dann SSL-Fehler statt 200. ## Was zu tun ist (Vorschlag, du kennst das besser) ### Option A — empfohlen: Multi-SAN-Cert aus beiden machen ```bash certbot --apache --cert-name geograsim.at \ -d geograsim.at -d www.geograsim.at ``` Das erzeugt **ein einzelnes Cert** mit beiden Hostnames in SAN. Sauberer als zwei separate Certs. Apache-Auto-Renew funktioniert automatisch weiter. ### Option B — zusätzlich: 301-Redirect `www → apex` In `002-geograsim.conf` ergänzen (oder als eigene `.htaccess`-Regel): ```apache ServerName www.geograsim.at RewriteEngine On RewriteRule ^(.*)$ https://geograsim.at$1 [R=301,L] ``` Vorteil: eine kanonische Domain (besser für SEO + Tracking-Konsistenz). Schüler:innen + Lehrpersonen sehen immer `geograsim.at` ohne `www`. ## Was Atlas weiter braucht von Thomas Falls die Lösung nicht greift: Screenshot aus den Browser-Devtools beim Aufruf von `https://www.geograsim.at/glossar` mit der konkreten Fehler-Meldung (z.B. `NET::ERR_CERT_COMMON_NAME_INVALID` oder `ERR_SSL_PROTOCOL_ERROR`) — daraus lässt sich genauer sehen, ob es ein Cert- oder Routing-Problem ist. --- *Atlas-Memory:* die Datei liegt unter `.dontDeploy/notes/2026-06-11-domain-www-an-meister.md`, nicht im Git getrackt (eigentlich schon gitignored, weil unter `.dontDeploy/`).