URL Rewrite bei E-Mails - Links können aufrund von HSTS nicht geöffnet werden  #166

 Offen
kasim.doenmez
 hat dieses Ticket geöffnet vor 2 Jahren in 🐞 Fehlermeldungen • 7 Kommentare
kasim.doenmez
 Samstag, 25.02.2023, 13:37

Wenn ich eine E-Mail via Campai sende, werden die Links ersetzt. Statt https://example.com/abcd wird an https://email.example.com/c/xyzabc weitergeleitet.

Problem: Wir nutzen HSTS (HTTP Strict Transport Security) mit einer Inklusivregel für Subdomains. Hier müssen die Domain und jegliche Subdomains HTTPS mit einem gültigen und vertrauenswürdigen Zertifikat nutzen. Ansonsten werden jegliche halbwegs moderne Browser die Verbindung nicht zulassen. Durch HSTS Preloading ist diese Einstellung dabei bei diversen Browsern bereits seit Jahren hard-coded, sodass ein Abstellen von HSTS für uns nicht möglich ist, zumal wir aufgrund des Sicherheitsaspektes nicht darauf verzichten wollen.

Da das von Campai eingesetzte Link jedoch nicht den Anforderungen entspricht, können die Links nicht geladen werden. Empfänger sehen stattdessen die nachfolgende Meldung

hsts_error.png

Oliver Haas
 Sonntag, 26.02.2023, 18:17

Ich hab das an die Entwickler weitergeleitet.

kasim.doenmez
 Montag, 27.02.2023, 09:44

Hallo @Oliver, danke für die rasche Rückmeldung. Könnt ihr mir hier dann auch ein Update geben, sobald das Thema angegangen wurde? Dann kann ich die Rundmail-Funktion in Campai auch wieder getrost nutzen 😃

Oliver Haas
 Montag, 27.02.2023, 10:57

Sicher! Sobald ich Infos hab, geb ich Bescheid.

kasim.doenmez
 Donnerstag, 09.03.2023, 10:22

Hallo @Oliver, gibt es hierzu schon Neuigkeiten oder ein ETA bzw. Info in welchem Sprint die Dev-Kollegen die Thematik angehen werden?

Nach einigen Tests musste ich feststellen, dass sich das Problem anderweitig nur lösen lässt, wenn ich als benutzerdefinierte Domain in den Vereinseinstellungen eine Domain eingebe, die kein HSTS verwendet. Dadurch würde sich jedoch auch die FROM Domain und Adresse für E-Mails ändern.

Sofern keine zeitnahe Lösung umgesetzt werden kann, müssten wir intern einmal abklären, ob wir eine abweichende FROM Domain in Kauf nehmen, die E-Mails nicht mehr mittels Campai versenden oder vorerst auf jede Form von Links in E-Mails verzichten. Daher ist mir hier Dein Feedback an der Stelle wichtig 😃

Oliver Haas
 Donnerstag, 09.03.2023, 10:51

Ich kann dir leider erst am Montag Bescheid geben. Der zuständige Mitarbeiter ist im Urlaub.

kasim.doenmez
 Montag, 13.03.2023, 08:33

@Oliver hier noch ein Bump. Hoffe im Laufe des Tages von dir zu hören 😃

Oliver Haas
 Dienstag, 14.03.2023, 08:40

Es ist in Begutachtung. Ich kann dir leider noch nichts sagen.

Je mehr Upvotes, desto höher ist die Wahrscheinlichkeit der Implementierung/Umsetzung
Weitere Aktionen
2 Abonnenten
Abonnieren, um Benachrichtigungen über Änderungen an diesem Ticket in deinem persönlichen Feed zu erhalten