Files
geograsim/.dontDeploy/notes/2026-06-11-domain-www-an-meister.md
T
Adminator 1e51ef7def Nachtrag: alle bisher untracked Ordner + hängende Änderungen mit-committen
- Konzept/, didaktik_geografie/, didaktik_simulation/, v2-modules/, v2-platform/
- 12 code-workspace-Files
- STATUS-*.md
- viele M/D/R-Änderungen an bereits getrackten Files
- .gitignore verstärkt: **/.humaninput/, **/secret_keys.txt

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-07-08 02:27:02 +02:00

70 lines
2.4 KiB
Markdown

# Brief an Meister · `www.geograsim.at` lädt nicht im Browser
**Stand 2026-06-11** · Beobachtung von Thomas, Diagnose von Atlas.
## Symptom
- `https://geograsim.at/glossar` → funktioniert
- `https://www.geograsim.at/glossar` → lädt im Browser nicht
## Was schon geprüft ist (Diagnose von Atlas, read-only auf Prod)
| Aspekt | Status |
|---|---|
| DNS-Auflösung beider Subdomains | ✓ beide → 85.215.155.82 (geprüft via `1.1.1.1`) |
| Apache-VirtualHost `002-geograsim.conf` | ✓ enthält `ServerAlias www.geograsim.at` |
| HTTP vom Server lokal (curl mit `--resolve`) | ✓ beide URLs liefern HTTP/2 200 |
| SSL-Zertifikate | ⚠️ **zwei separate Let's-Encrypt-Certs** |
## Cert-Detail
```
geograsim.at:
CN = geograsim.at
Issuer: Let's Encrypt E7
SAN: DNS:geograsim.at ← nur eine Domain im Cert!
notAfter: 12.07.2026
www.geograsim.at:
CN = www.geograsim.at
Issuer: Let's Encrypt E8
SAN: vermutlich nur www.geograsim.at
notAfter: 12.07.2026
```
→ Vermutung: Apache lädt nur eines der beiden Certs in den 443-VirtualHost, und SNI-Fallback funktioniert für den jeweils anderen Host nicht. Browser zeigt dann SSL-Fehler statt 200.
## Was zu tun ist (Vorschlag, du kennst das besser)
### Option A — empfohlen: Multi-SAN-Cert aus beiden machen
```bash
certbot --apache --cert-name geograsim.at \
-d geograsim.at -d www.geograsim.at
```
Das erzeugt **ein einzelnes Cert** mit beiden Hostnames in SAN. Sauberer als zwei separate Certs. Apache-Auto-Renew funktioniert automatisch weiter.
### Option B — zusätzlich: 301-Redirect `www → apex`
In `002-geograsim.conf` ergänzen (oder als eigene `.htaccess`-Regel):
```apache
<VirtualHost *:443>
ServerName www.geograsim.at
RewriteEngine On
RewriteRule ^(.*)$ https://geograsim.at$1 [R=301,L]
</VirtualHost>
```
Vorteil: eine kanonische Domain (besser für SEO + Tracking-Konsistenz). Schüler:innen + Lehrpersonen sehen immer `geograsim.at` ohne `www`.
## Was Atlas weiter braucht von Thomas
Falls die Lösung nicht greift: Screenshot aus den Browser-Devtools beim Aufruf von `https://www.geograsim.at/glossar` mit der konkreten Fehler-Meldung (z.B. `NET::ERR_CERT_COMMON_NAME_INVALID` oder `ERR_SSL_PROTOCOL_ERROR`) — daraus lässt sich genauer sehen, ob es ein Cert- oder Routing-Problem ist.
---
*Atlas-Memory:* die Datei liegt unter `.dontDeploy/notes/2026-06-11-domain-www-an-meister.md`,
nicht im Git getrackt (eigentlich schon gitignored, weil unter `.dontDeploy/`).