ssltest HSTS - letsencrypt

  • Hallo,
    ich nutze den letsencrypt Container und habe es wie hier beschrieben konfiguriert.
    Unter ssllabs habe ich mal einen Check laufen lassen und da kam folgendes:

    Spoiler anzeigen
    Strict Transport Security (HSTS)Invalid Server provided more than one HSTS header


    Jemand eine Idee wo das Problem sein könnte ?

    Meine Konfig

    Spoiler anzeigen

    Server:

    • Intel Pentium G4560 2x 3.50GHz
    • Gigabyte GA-B250M-DS3H Intel B250
    • 16 GB RAM DDR4
    • SSD Cache
    • HDDs
    • unRAID mit der aktuellsten Stable-Version


    Kodi:

    • Nvidia Shield TV (2017)
    • KODi immer mit der aktuellsten Stable-Version
  • Bei mir kommt folgende Meldung:

    Strict Transport Security (HSTS)Yes
    max-age=15768000; includeSubdomains; preload;


    vllt schaust du dir mal das SpaceinvoadeOne Video an und vergleichst die Schritte nochmal?

    Server: Unraid 6.7.2 Plus (on SanDisk Ultra 16GB USB 3.0) @ Dell T30 | Xeon E3-1225 v5 @ 3.30GHz | 16 GiB DDR4 Single-bit ECC | 9TB Storage
    Media: Plex @ nVidia Shield TV, RasPlex @ Pi

  • Habe die Schritte verglichen aber leider nichts gefunden was mir hilft :-/

    Meine Konfig

    Spoiler anzeigen

    Server:

    • Intel Pentium G4560 2x 3.50GHz
    • Gigabyte GA-B250M-DS3H Intel B250
    • 16 GB RAM DDR4
    • SSD Cache
    • HDDs
    • unRAID mit der aktuellsten Stable-Version


    Kodi:

    • Nvidia Shield TV (2017)
    • KODi immer mit der aktuellsten Stable-Version
  • Problem gelöst
    Ich bin die Confs nochmal durchgegangen und da ist mir folgendes aufgefallen:
    Der HSTS header ist in der Nextcloud nginx conf und in der letsencrypt nginx conf aktiviert gewesen. Ich weiß nicht wieso es doppelt war aber das auskommentieren der Zeile
    ""add_header Strict-Transport-Security......" hat das Problem nun behoben.

    Edit1: zu früh gefreut...es wurde die falsche Subdomäne gescannt.
    Problem ist immer noch da

    Edit2: Mittlerweile habe ich es in der letsencrypt conf unter der cloud subdomain auskommentiert, dann geht es wirklich, jedoch würde ich gerne wissen ob das so gewollt ist und frage deswegen hier nach

    Meine Konfig

    Spoiler anzeigen

    Server:

    • Intel Pentium G4560 2x 3.50GHz
    • Gigabyte GA-B250M-DS3H Intel B250
    • 16 GB RAM DDR4
    • SSD Cache
    • HDDs
    • unRAID mit der aktuellsten Stable-Version


    Kodi:

    • Nvidia Shield TV (2017)
    • KODi immer mit der aktuellsten Stable-Version

    2 Mal editiert, zuletzt von Taobyebye (12. Juli 2019 um 13:01) aus folgendem Grund: Problem gelöst

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!