SSL Zertifikatserstellung NGINX mit IPV64 schlägt fehl

soweit mir bekannt ist brauchst du für eine DNS Challenge keinen Port nach innen aufmachen :slight_smile:
also daher nein, und da mein Lab nur intern erreichbar ist sind nach innen alle Ports zu

Okay, danke. Probiere ich mal aus.
DynDNS zwischen fritzBox und IPv64 brauche ich aber?

Für eine DNS Challenge musst du mit Let’s Encrypt kommunizieren¹ und du musst DNS Records² für deine Domain setzen können.

Deine Domain muss außer dem Record, den du für Let’s Encrypt setzen musst, keine weiteren Records haben. Insbesondere ist egal, wo mögliche A / AAAA / CNAME / … Records “hinzeigen”.

¹ Das erfordert eine von deinem Client ausgehende TCP Verbindung in Richtung LE. Die ist im Regelfall gegeben. Solange du keine ausgehenden Verbindungen filterst (sieht man eigentlich eher im Enterprise-Umfeld).

² Wie du das machst, hängt davon ab, wie du deine Domain verwaltest. Gängige Clients können oft standardmäßig bereits mit diversen Hosting Anbietern und Domain Händlern (Domain Factory, INWX, Domain Offensive, …) arbeiten und können hierfür zur Verfügung gestellte APIs ansprechen. Einige Clients können auch unmittelbar DNS Server, wie zum Beispiel bind9, konfigurieren, falls du für deine Domain eigene Nameserver einsetzt.

Kann ich die Go-Version auch auf eine neuere anheben?
Statt 1.25.4 ist ja 1.26.4 die neuste.

Und den NPM Release log mich auch Mittracken, ob Go irgendwann integriert wird?

Du kannst jeder zeit die nächste Version nutzen allerdings musst du schauen welches Architektur du hast arm oder amd :slight_smile:

ansonsten müssten du mal schauen wenn du im Container bin das du einfach mal go version eingibst, damit siehst du ob golang installiert ist

Bei mir nach installation

docker exec -it npm-app-1 go version
go version go1.26.4 linux/amd64

Okay, mache ich so.
Danke!

1 Like

Habe den container soeben erfolgreich mit diesem Dockerfile erstellt (AMD64 CPU):

FROM jc21/nginx-proxy-manager:latest
RUN apt-get update \
        && apt-get install -y --no-install-recommends wget curl python3-dev \
        && apt-get clean \
        && rm -rf /var/lib/apt/lists/*
RUN wget https://go.dev/dl/go1.26.4.linux-amd64.tar.gz
RUN tar -xzf go1.26.4.linux-amd64.tar.gz -C /usr/local && rm -f go1.26.4.linux-amd64.tar.gz
ENV PATH="/usr/local/go/bin:${PATH}"

:slight_smile: sehr gut
hast du vorher mal geschaut ob im Latest go wirklich nicht installiert ist ?

ich hab das seit dem ich gewusst habe das dns multi nicht funktioniert das nur noch so gemacht kann sein das ggf. go installiert ist mittlerweile ?

Nein habe ich nicht getestet.
Auf Github mit latest Paket konnte ich auch keinen Verweis auf Go finden.

1 Like

Ich nutze jc21/nginx-proxy-manager:latest seit langem und habe noch nie Go nachinstalliert. Es läuft auch kein Go bei mir:

~# docker exec -it nginxpm go version
OCI runtime exec failed: exec failed: unable to start container process: exec: "go": executable file not found in $PATH

DNSmulti funktioniert ohne Probleme… :person_shrugging:

Wieso sollte go installiert sein?

Falls da überhaupt eine in go geschriebene Anwendung drin liegt, dann wurde hoffentlich nicht der Quellcode reingelegt, sondern hoffentlich das fertig gebaute binary, das dann keine go Installation mehr benötigt.