Frage zum Zertifikats Schlüssel von IP-Symcon Connect

Ich habe jetzt gelesen das einzelne Anbieter, unter anderem auch IFTTT, Probleme bei Webhooks haben wenn TLS aktiv ist und die Seite self signed certificates benutzt. Daher wollte ich mal Fragen wie das bei IP-Symcon Connect ist?

Wir haben ein richtiges von Comodo signiertes Wildcard SSL Zertifikat. Somit sollte das korrekt laufen :slight_smile:

paresy

Leider gibt es Probleme von IFTTT einen Trigger an einen Webhook in IP-Symcon abzusetzten. Ich suche nun irgendwie was die Ursache sein kann. Bei anderen Seiten klappt es einwandfrei, auch lässt sich der Webhook mit IP-Symcon Connect über curl erreichen und die Variablen in IP-Symcon setzen. Der Webhook lässt sich auch über Zapier setzen nur IFTTT macht in Verbindung mit IP-Symcon Connect Probleme. Wenn ich nur wüste was das ist. Eventuell liegt es doch am Wildcard SSL Zertifikat, weil die Subdomains ja beliebig sind. Wäre es denn denkbar für IFTTT einen festen Hook mit einem festen Zertifikat einzurichten der den Request entgegen nimmt? Der Hook müsste dann nur auf den übergebenen IP-Symcon Nutzernamen und Passwort oder die Connect Adresse prüfen und den Payload dann an die entsprechende IP-Symcon Connect Adresse weiterleiten.

Das wird leider nicht möglich sein. Aber schick doch dem IFTTT Support mal eine Mail. Vielleicht unterstützen die keine Anfrsgen an Subdomains?

paresy

Ja ich schau mal ob ich irgendeine Antwort von IFTTT erhalte. Ist aber schon ein wenig bedauerlich mit einer CCU geht die Anbindung an IFTTT auch über einen festen Hook. Wäre halt doch schön nicht nur die CCU sondern ganz IP-Symcon anzubinden.

Kannst Du damit irgendwas anfangen?
IFTTT Maker Channel With Letsencrypt

Bei Letsencryt gibt es vier Schlüssel:
cert.pem (Das öffentliche Zertifikat in Reinform)
chain.pem (Öffentliches Zertifikat aus der sog. Keychain)
fullchain.pem (entspricht cert.pem + chain.pem)
privkey.pem (Der private Schlüssel)

Die schreiben das wenn cert.pem benutzt wird funktioniert dies mit Browsern aber IFTTT steigt aus. Wenn man fullchain.pem nutzt würde auch IFTTT funktionieren. Gibt es da irgendwas analoges bei Eurer Zertifizierungsstelle?

Daran kann es leider nicht liegen, da wir auch die komplette Zertifikatskette ausliefern.

So richtig ergibt es auch keinen Sinn, dass es nicht klappt. Ich glaube auch nicht wirklich, dass es an dem Wildcard Zertifikat oder dem benötigten SNI liegt… Das ist ja alles eher Standard als exotisch.

paresy

Das war auch nur der Versuch irgendeine Erklärung dafür zu finden warum IP Symcon Connect zusammen mit IFTTT Probleme macht. Keine Ahnung was der eigentliche Grund ist. Leider hat IFTTT nicht auf eine Email reagiert weil sie den Maker Channel wohl auch nicht offiziell supporten. Komisch ist das schon, eine Anbindung einer CCU ebenfalls über einen Webhook und den Maker Channel funktioniert. An ein Webhook in IP-Symcon kann ich auch etwas aus Zapier an IP Symcon schicken. Das Problem ist also bei mir IFTTT und IP Symcon Connect spezifisch. Wenn irgendjemand noch eine Idee hat was der Grund sein könnte nur her damit. Am besten wäre es ja es würde jemand geben, der es wie auch immer bereits geschafft hat einen Webhook von IFTTT an IP-Symcon abzusetzen und uns teilhaben lassen wie er das gemacht hat ;).