Delegation
Du hast noch keine eigene Matrix-Instanz? Bei uns findest du das passende Hosting.
In der Matrix-Föderation basiert das Auffinden eines Homeservers standardmäßig auf der Domain im server_name (z. B. deine-domain.de) und setzt die Erreichbarkeit über HTTPS voraus. Wenn das nicht möglich ist, muss der Netzwerkverkehr der Föderation delegiert werden, damit andere Server wissen, wohin sie Anfragen senden sollen.
.well-known-Delegation
Die empfohlene Methode zur Delegation ist eine .well-known-Datei. Dabei wird unter z. B. https://deine-domain.de/.well-known/matrix/server eine spezielle Datei bereitgestellt, die im JSON-Format das Ziel des Föderationsverkehrs bekannt gibt. Das Verzeichnis ist /.well-known/matrix/, der Dateiname lautet server.
{
"m.server": "matrix.deine-domain.de:443"
}
Hier zeigt m.server auf den eigentlichen Matrix-Server und optional auf einen anderen Port, der die Anfragen entgegennimmt.
Zur einfacheren Konfiguration von Clients wie Element kann optional unter der URL https://deine-domain.de/.well-known/matrix/client zusätzlich die folgende Datei angelegt werden (das Verzeichnis ist dasselbe wie oben, der Dateiname lautet client):
{
"m.homeserver": {
"base_url": "https://matrix.deine-domain.de/",
"server_name": "deine-domain.de"
}
}
Ähnlich wie bei einem E-Mail-Client teilt die client-Datei Matrix-kompatiblen Apps den Pfad zum Matrix-Server mit, sobald die Hauptdomain eingegeben wird.
Einrichtungsmöglichkeiten
- Externer Webserver / Reverse Proxy: Eine eigene Webserver- oder Proxy-Konfiguration (z. B. nginx, Apache, HAProxy) liefert die
.well-known-Datei aus. - Synapse-eigene Bereitstellung: Falls der Domainname direkt auf den Synapse-Server zeigt und die Föderation auf Port 443 läuft, kann der Matrix-Server (Synapse) diese Datei auch selbst bereitstellen; dazu konfigurieren wir ihn entsprechend.
SRV-DNS-Record-Delegation
Die Delegation per SRV-DNS-Record stellt eine Ausnahme dar und schränkt zentrale Konfigurationsmöglichkeiten für Matrix-Clients deutlich ein. Wir empfehlen die .well-known-Delegation.
Als Alternative zur .well-known-Datei kann der Föderationsverkehr auch per SRV-DNS-Record umgeleitet werden. Das ist aber weniger verbreitet und nicht zu empfehlen, da
- TLS-Zertifikate schwieriger korrekt zu konfigurieren sind,
- keine Vorteile gegenüber der
.well-known-Delegation bestehen, - globale Client-Einstellungen (z. B. Standard-Jitsi-Server) trotz SRV-Records weiterhin über
.well-known-Endpunkte verwaltet werden müssen.
Sollte bei deiner Bestellung keine .well-known-Delegation möglich sein, beispielsweise weil dein Webhoster dies nicht unterstützt, helfen wir dir gern weiter.
Für die automatische Zertifikatserneuerung ist es bei der SRV-DNS-Delegation notwendig, DNS-01-Challenges zu verwenden. Zwingende Voraussetzung ist deshalb ein DNS-Anbieter mit API-Zugang, der in der Liste der unterstützten ACME-DNS-Anbieter aufgeführt ist.