1e51ef7def
- Konzept/, didaktik_geografie/, didaktik_simulation/, v2-modules/, v2-platform/ - 12 code-workspace-Files - STATUS-*.md - viele M/D/R-Änderungen an bereits getrackten Files - .gitignore verstärkt: **/.humaninput/, **/secret_keys.txt Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
70 lines
2.4 KiB
Markdown
70 lines
2.4 KiB
Markdown
# Brief an Meister · `www.geograsim.at` lädt nicht im Browser
|
|
|
|
**Stand 2026-06-11** · Beobachtung von Thomas, Diagnose von Atlas.
|
|
|
|
## Symptom
|
|
|
|
- `https://geograsim.at/glossar` → funktioniert
|
|
- `https://www.geograsim.at/glossar` → lädt im Browser nicht
|
|
|
|
## Was schon geprüft ist (Diagnose von Atlas, read-only auf Prod)
|
|
|
|
| Aspekt | Status |
|
|
|---|---|
|
|
| DNS-Auflösung beider Subdomains | ✓ beide → 85.215.155.82 (geprüft via `1.1.1.1`) |
|
|
| Apache-VirtualHost `002-geograsim.conf` | ✓ enthält `ServerAlias www.geograsim.at` |
|
|
| HTTP vom Server lokal (curl mit `--resolve`) | ✓ beide URLs liefern HTTP/2 200 |
|
|
| SSL-Zertifikate | ⚠️ **zwei separate Let's-Encrypt-Certs** |
|
|
|
|
## Cert-Detail
|
|
|
|
```
|
|
geograsim.at:
|
|
CN = geograsim.at
|
|
Issuer: Let's Encrypt E7
|
|
SAN: DNS:geograsim.at ← nur eine Domain im Cert!
|
|
notAfter: 12.07.2026
|
|
|
|
www.geograsim.at:
|
|
CN = www.geograsim.at
|
|
Issuer: Let's Encrypt E8
|
|
SAN: vermutlich nur www.geograsim.at
|
|
notAfter: 12.07.2026
|
|
```
|
|
|
|
→ Vermutung: Apache lädt nur eines der beiden Certs in den 443-VirtualHost, und SNI-Fallback funktioniert für den jeweils anderen Host nicht. Browser zeigt dann SSL-Fehler statt 200.
|
|
|
|
## Was zu tun ist (Vorschlag, du kennst das besser)
|
|
|
|
### Option A — empfohlen: Multi-SAN-Cert aus beiden machen
|
|
|
|
```bash
|
|
certbot --apache --cert-name geograsim.at \
|
|
-d geograsim.at -d www.geograsim.at
|
|
```
|
|
|
|
Das erzeugt **ein einzelnes Cert** mit beiden Hostnames in SAN. Sauberer als zwei separate Certs. Apache-Auto-Renew funktioniert automatisch weiter.
|
|
|
|
### Option B — zusätzlich: 301-Redirect `www → apex`
|
|
|
|
In `002-geograsim.conf` ergänzen (oder als eigene `.htaccess`-Regel):
|
|
|
|
```apache
|
|
<VirtualHost *:443>
|
|
ServerName www.geograsim.at
|
|
RewriteEngine On
|
|
RewriteRule ^(.*)$ https://geograsim.at$1 [R=301,L]
|
|
</VirtualHost>
|
|
```
|
|
|
|
Vorteil: eine kanonische Domain (besser für SEO + Tracking-Konsistenz). Schüler:innen + Lehrpersonen sehen immer `geograsim.at` ohne `www`.
|
|
|
|
## Was Atlas weiter braucht von Thomas
|
|
|
|
Falls die Lösung nicht greift: Screenshot aus den Browser-Devtools beim Aufruf von `https://www.geograsim.at/glossar` mit der konkreten Fehler-Meldung (z.B. `NET::ERR_CERT_COMMON_NAME_INVALID` oder `ERR_SSL_PROTOCOL_ERROR`) — daraus lässt sich genauer sehen, ob es ein Cert- oder Routing-Problem ist.
|
|
|
|
---
|
|
|
|
*Atlas-Memory:* die Datei liegt unter `.dontDeploy/notes/2026-06-11-domain-www-an-meister.md`,
|
|
nicht im Git getrackt (eigentlich schon gitignored, weil unter `.dontDeploy/`).
|