diff --git a/scripts/mailwolt-apply-domains b/scripts/mailwolt-apply-domains index c00ba00..8855e8c 100755 --- a/scripts/mailwolt-apply-domains +++ b/scripts/mailwolt-apply-domains @@ -67,10 +67,15 @@ cert_needs_action() { certbot_safe() { local domain="$1" - local has_aaaa - has_aaaa=$(dig +short AAAA "${domain}" 2>/dev/null | head -1) + local has_aaaa="" + # dig ist nicht immer installiert — Fallback auf getent + if command -v dig >/dev/null 2>&1; then + has_aaaa=$(dig +short AAAA "${domain}" 2>/dev/null | head -1) || has_aaaa="" + else + has_aaaa=$(getent ahostsv6 "${domain}" 2>/dev/null | awk '{print $1}' | head -1) || has_aaaa="" + fi if [ -n "${has_aaaa}" ] && ! has_global_ipv6; then - echo "[!] ${domain}: AAAA-Record vorhanden aber kein IPv6 auf diesem Server — Let's Encrypt würde fehlschlagen. Self-signed wird verwendet." >&2 + echo "[!] ${domain}: AAAA-Record vorhanden aber kein IPv6 auf diesem Server — Let's Encrypt würde fehlschlagen. Self-signed wird verwendet." return 1 fi certbot certonly --webroot \ @@ -230,3 +235,4 @@ if [ -d "${STATE_DIR}" ]; then fi nginx -t && systemctl reload nginx +echo "mailwolt-apply-domains fertig"