https://osm.wno-edv-service.de ist "gestorben"

Hi, habe kürzlich von meinem Provider die Meldung erhalten, dass das SSL-Zertifikat für https://osm.wno-edv-servive.de in einigen Tagen ausläuft. Da ich auch die Domain mittelfristig abschalten werde, sehe ich keinen Sinn darin, das Zertifikat kostenpflichtig zu verlängern bzw. auf die Schnelle auf Let’s Encrypt umzustellen.

Alle meine Online-Karten stehen schon seit Monaten unter https://wambachers-osm.website zu Verfügung und sollten reibungslos laufen … bis auf die Boundaries Map, bei der ich noch Cookie-Probleme zeitnah beseitigen muss.
Das Problem tritt aber nur bei der Anmeldung per Oauth auf, die einzig für Exports benötigt wird. Ich werde rechtzeitig eine korrigierte Version online stellen (müssen ;))

Gruss
Walter

Danke für den Hinweis! Muss mal meine Bookmarks checken, kann sein, dass da noch irgendwo auf die alte Site gelinkt wird … Und viel Glück beim Lösen des Cookie-Problems! :wink:

Schon geschafft. Man muss nur Druck genug haben, dann kriegt man das schon hin. :wink:

Allerdings läuft die neue Version 4.2 (noch) nicht parallel zu der alten 4.1. Dann hätte ich einen “Sanften Übergang” anstelle eines harten Breakes.

Evtl. krieg ich auch ein Forwarding hin (https://osm.wno-edv-service.dehttps://wambachers-osm.website), habe aber Zweifel, dass das bei https ohne gültiges Zertifikat geht. Any hints?

Stichtag ist übrigens der 2.7.17

Gruss
walter

hi Walter,
Wenn die 2 domains auf unterschiedlichen IPs laufen müssts gehn. Siehe:
https://serverfault.com/questions/83658/apache-ssl-new-domain-redirect
Für deine alte domain müsstest dir halt ein Self Signed Certificate erstellen.

LG Tom

Geht wohl nicht, da die beiden Domains die selbe IP haben.

Gruss
walter

Was du auch noch ausprobieren könntest ist den apache redirect weglassen und beide domains mit separaten Zertifikaten zu betreiben.
Neue mit dem offiziellen Zertifikat und die alte mit nem Self Signed.
Den Redirect könntest du dann normal über eine Seite mit einem redirect metatag machen:

<meta http-equiv="refresh" content="3; URL=http://www.example.com/">

Apache conf Bsp:

<VirtualHost *:443>
 ServerName site1.domain.com 
 DocumentRoot /var/www/site
 SSLEngine on
 SSLCertificateFile /path/to/site1_domain_com.crt
 SSLCertificateKeyFile /path/to/site1_domain_com.key
 SSLCertificateChainFile /path/to/CA.crt
</VirtualHost>

<VirtualHost *:443>
 ServerName site2.domain.com
 DocumentRoot /var/www/site2
 SSLEngine on
 SSLCertificateFile /path/to/site2_domain_com.crt
 SSLCertificateKeyFile /path/to/site2_domain_com.key
 SSLCertificateChainFile /path/to/CA.crt
</VirtualHost>

Die neuen Browser werden dir allerdings auf jeden Fall das Self Signed Zertifikat bemeckern

LG Tom

Jo, hört sich gut an. soll ja nur für einige Tage sein.

So, es ist soweit:

Ab sofort sind die Boundaries Map, die PC Boundaries-Karte, die PLZ-Seite, Fools, Missing Boundaries, meine Joomla-Seite und einige andere ältere Seiten nur noch über https://wambachers-osm.website/… zu erreichen. Ich habe meine Signatur entsprechend geändert.

Auf eine automatische Umleitung von osm.wno-edv-service.de habe ich verzichtet, da dies den Aufwand mMn nicht wert ist und mich nur dazu verleitet, diese Domain doch noch länger am Leben zu halten.

Gruss
walter

nur so: ich habe jeden Anwender der Boundaries Map mit einem knallroten Popup alle 10 Minuten auf diese Änderung hingewiesen - und das ca 4 Tage lang. Und es gibt doch tatsächlich noch Anwender, die das nicht gestört hat. Bin mal gespannt, wann die ersten Mails kommen :wink:

Ich bin grad mal durch help.openstreetmap.org durch und hab alle Verweise vn wno-edv-service nach wambachers-osm.website umgebogen (zumindest alle, die ich finden konnte)…

Bye
Frederik

An diese Stelle hatte ich nicht gedacht - und auch wohl keine Berechtigung gehabt, da was zu ändern.

Danke und Gruss
walter

auf https://gis.stackexchange.com/ gibt es bestimmt auch etliche Links in alter Form zu deinen Diensten.

Kann man da global suchen und ersetzen?

Naja, kenne deren Suche nicht, aber das hier war wohl nix:

Traurige Grüsse
walter :confused:

~90 Treffer: https://www.google.de/search?q=inurl:gis.stackexchange.com+wno-edv-service

Aha, die haben wohl das gleiche Problem wie unser Forum:

Die Suche bringt bei anscheinend einfachen Queries oft kein Ergebnis. Oder der Searchindex funzt net.
Nun denn. Aber auf Google hätte ich auch kommen sollen.

90 Hits, you made my day :slight_smile:

Ich schau mal, was ich machen kann.Das Zertifikat ist weg aber die Domain tut es noch. Muss mal nachsehen, wie lange die noch läuft. Ggf. mach ich doch ne Rufumleitung.

Gruss
walter

Hi, ich versuche gerade, einen Redirect von osm.wno-edv-service.de nach wambachers-osm.website einzurichten.
Nur das Testen ist gerade nicht so einfach.

Mag bitte mal jemand https://osm.wno-edv-service.de/boundaries aufrufen und mir mitteilen was passiert?

Ich erwarte erstmal eine Meldung, dass das Zertifikat abgelaufen ist und dann einen Redirect zu https://wambachers-osm.website/boundaries .
Kann aber sein, dass die Zertifikatsmeldung nicht kommt, was noch besser wäre.
Oder es funzt garnicht.

Danke und Gruss
walter

“Diese Verbindung ist nicht sicher”
Nach Bestätigung der Ausnahme redirekt wie vorhergesehen.

Gruß Axel

Danke, genau so wollte ich es haben :slight_smile:

Gruss
walter

Erweitert:
"osm.wno-edv-service.de verwendet ein ungültiges Sicherheitszertifikat. Das Zertifikat ist am Mittwoch, 5. Juli 2017 12:40 abgelaufen. Die aktuelle Zeit ist Sonntag, 16. Juli 2017 13:59. Fehlercode: SEC_ERROR_EXPIRED_CERTIFICATE "
Danach “Ausnahme bestätigen (- nicht dauerhaft abspeichern)” und die Seite unter neuer Adresse kommt (s.o.).

Jo, genau so isses.
Das Zertifikat ist abgelaufen und ich will es auch nicht erneuern. Jetzt können diejenigen, die den Wechsel auf wambachers-osm.website noch nicht mitbekommen haben, zumindest wieder weiter machen - solange die Domain noch lebt. Das sind zu ca 90% Nicht-OSMler, die ich derzeit nicht erreichen kann. Jedenfalls kann ich die nicht zwingen, das Forum, unsere Listen oder sonstwo nachzulesen. Und an vielen externen Stellen steht noch der alte URL drin.

was ich jetzt noch bräuchte:

Das OSM-Wiki werde ich nachher mal durchsuchen.

Gruss
walter

So ein Domainwechsel hat doch auch seine Vorteile: endlich weniger Traffic