Files
geograsim/.dontDeploy/notes/2026-06-11-domain-www-an-meister.md
Adminator 1e51ef7def Nachtrag: alle bisher untracked Ordner + hängende Änderungen mit-committen
- Konzept/, didaktik_geografie/, didaktik_simulation/, v2-modules/, v2-platform/
- 12 code-workspace-Files
- STATUS-*.md
- viele M/D/R-Änderungen an bereits getrackten Files
- .gitignore verstärkt: **/.humaninput/, **/secret_keys.txt

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-07-08 02:27:02 +02:00

2.4 KiB

Brief an Meister · www.geograsim.at lädt nicht im Browser

Stand 2026-06-11 · Beobachtung von Thomas, Diagnose von Atlas.

Symptom

  • https://geograsim.at/glossar → funktioniert
  • https://www.geograsim.at/glossar → lädt im Browser nicht

Was schon geprüft ist (Diagnose von Atlas, read-only auf Prod)

Aspekt Status
DNS-Auflösung beider Subdomains ✓ beide → 85.215.155.82 (geprüft via 1.1.1.1)
Apache-VirtualHost 002-geograsim.conf ✓ enthält ServerAlias www.geograsim.at
HTTP vom Server lokal (curl mit --resolve) ✓ beide URLs liefern HTTP/2 200
SSL-Zertifikate ⚠️ zwei separate Let's-Encrypt-Certs

Cert-Detail

geograsim.at:
  CN = geograsim.at
  Issuer: Let's Encrypt E7
  SAN: DNS:geograsim.at        ← nur eine Domain im Cert!
  notAfter: 12.07.2026

www.geograsim.at:
  CN = www.geograsim.at
  Issuer: Let's Encrypt E8
  SAN: vermutlich nur www.geograsim.at
  notAfter: 12.07.2026

→ Vermutung: Apache lädt nur eines der beiden Certs in den 443-VirtualHost, und SNI-Fallback funktioniert für den jeweils anderen Host nicht. Browser zeigt dann SSL-Fehler statt 200.

Was zu tun ist (Vorschlag, du kennst das besser)

Option A — empfohlen: Multi-SAN-Cert aus beiden machen

certbot --apache --cert-name geograsim.at \
        -d geograsim.at -d www.geograsim.at

Das erzeugt ein einzelnes Cert mit beiden Hostnames in SAN. Sauberer als zwei separate Certs. Apache-Auto-Renew funktioniert automatisch weiter.

Option B — zusätzlich: 301-Redirect www → apex

In 002-geograsim.conf ergänzen (oder als eigene .htaccess-Regel):

<VirtualHost *:443>
    ServerName www.geograsim.at
    RewriteEngine On
    RewriteRule ^(.*)$ https://geograsim.at$1 [R=301,L]
</VirtualHost>

Vorteil: eine kanonische Domain (besser für SEO + Tracking-Konsistenz). Schüler:innen + Lehrpersonen sehen immer geograsim.at ohne www.

Was Atlas weiter braucht von Thomas

Falls die Lösung nicht greift: Screenshot aus den Browser-Devtools beim Aufruf von https://www.geograsim.at/glossar mit der konkreten Fehler-Meldung (z.B. NET::ERR_CERT_COMMON_NAME_INVALID oder ERR_SSL_PROTOCOL_ERROR) — daraus lässt sich genauer sehen, ob es ein Cert- oder Routing-Problem ist.


Atlas-Memory: die Datei liegt unter .dontDeploy/notes/2026-06-11-domain-www-an-meister.md, nicht im Git getrackt (eigentlich schon gitignored, weil unter .dontDeploy/).