Admin Benachrichtigungen via XMPP
für Prosody Zertifikatsprobleme
Kurztipp
Falls der XMPP Server Prosody Verbindungsprobleme hat, die von Zertifikaten der Gegenseite herrühren (abgelaufen, falsche Domain, DANE Eintrag fehlerhaft), kann man sich leicht als Administrator darüber via XMPP benachrichtigen lassen.
Voraussetzung
Man ist auf dem Server als Administrator registriert:
admins = { "admin.xmpp.adresse@xmpp-server.de" }Community Modul laden
Es gibt das Community Modul watchuntrusted mit Hilfe dessen die Funktion realisiert werden kann. Dieses muss als erstes installiert werden.
sudo prosodyctl install --server=https://modules.prosody.im/rocks/ mod_watchuntrusted
Nach erfolgreicher Installation muss es noch in der Config aktiviert werden.
modules_enabled = {
"watchuntrusted";
}
Nach einem Reload des Prosodyservers sollte das Modul zur Verfügung stehen.
sudo systemctl reload prosodyVerbindung herstellen
Jetzt muss mit der Admin JID eine Verbindung zur überwachenden Domain hergestellt werden. WICHTIG: Nur zur Domain. Die meisten XMPP Clients werfen eine Warnung aus, da es keine vollständige XMPP-Adresse ist, das ist aber in Ordnung. Getestet habe ich das z. B. mit Monocles Chat und Conversations.