Willkommen auf forum.4830.org

Fortsetzung der Diskussion von Gütersloher Freifunk-Treffen 2026.01:

Und so geschah es gestern und heute Abend …

Es sollte alles ›wie gehabt‹ weiter funktionieren, insbesondere auch die Mailkomponente (Benachrichtigung, Reply), die Mails sollten sauber DKIM-signiert sein.

Es gelten die bisherigen Credentials von forum.­freifunk-kreisgt.­de, alte Links sollten korrekt umgeschrieben werden und eine permanente Umzugsnachricht an die Browser erfolgen.

Hi,

Soweit so sinnvoll,
@wusel bitte einmal meine 2FO deaktivieren. ich kann mich nicht mehr einloggen, da all meine Schlüssel nicht mehr passen, da die Domain falsch ist.
Habe nur Passkeys hinterlegt …
Danke

Danke für’s Testen von Mail-In :wink:

Hoffe, es geht jetzt wieder. (Und wieder ein Grund, warum ich Passkeys instintiv meide wie die Pest :smile:)

Das schöne an Passkeys (gegenüber Authenticator, SMS-TAN oder schnöden Passwörtern oä) ist, dass sie an eine Domain gebunden sind, und nicht »aus Versehen« auf einer falschen Webseite genutzt werden können (Phishy phish!) :slight_smile:

Man kann wohl auf der alten Domain eine JSON-Datei in »/.well-known/webauthn« ablegen wo man die neue Domain reinschreibt, dann kann der alte Passkey auf der neuen Domain genutzt werden. Dort sollte man dann vermutlich einen neuen Passkey anlegen für die richtige Domain, falls die alte Domain mal abgeschaltet wird. Oder so ähnlich :slight_smile:

Domain Transition Strategies

  • Related Origin Requests: Host a JSON file at /.well-known/webauthn on your original domain listing your new domain to safely allow passkey reuse across sites you own.

Hat alles seine Vor- und Nachteile :slight_smile:

Ich nehme sie sehr gerne. Gegrnüber TOTP und allen anderen 2FA sind sie meines Wissens aktuell nicht knackbar., so ein Domain Change ist ja nicht normal. Bei größeren Installationen müsste man dafür evtl. einen Script zum mitgrieren bauen

Moin,

Man kann wohl auf der alten Domain eine JSON-Datei in »/.well-known/webauthn« ablegen wo man die neue Domain reinschreibt, dann kann der alte Passkey auf der neuen Domain genutzt werden.

Ja, aber nein:

Die Forumssoftware müsste anschließend auf forum.4830.org weiterhin WebAuthn-Anfragen mit

rpId = forum.freifunk-kreisgt.de

erzeugen und serverseitig gleichzeitig

RP ID: forum.freifunk-kreisgt.de
Origin: https://forum.4830.org

akzeptieren. Nur die JSON-Datei reicht nicht.

Die KI weiter: »Falls das Forum Discourse verwendet, ist das wahrscheinlich nicht ohne Anpassung am Discourse-Code umsetzbar. In der offiziellen Discourse-Community werden vorhandene Passkeys bei einem Domainwechsel ausdrücklich als nicht weiterverwendbar aufgeführt.«

https://forum.freifunk-kreisgt.de/.well-known/webauthn gibt’s jetzt, aber … »Für ein normales Discourse-Setup die Nutzer Passkeys neu registrieren lassen. Related Origin Requests ist technisch interessant, setzt aber Unterstützung sowohl im Browser als auch explizit in der WebAuthn-Implementierung von Discourse voraus.«

Tja. Aber danke, wieder was gelernt :wink:

Mal gucken, ob ich das irgendwie anpinnen kann: Wer durch den Domainwechsel ähnlich wie Thomas ausgesperrt wurde …

… schickt bitte eine Mail – von der Mailadresse, mit der er (d/m/w) registriert ist – mit seinem Usernamen und Verweis auf diesen Beitrag an support@4830.org, Merci!