Zum Hauptinhalt springen

Delegation

Eigene Instanz?

Du hast noch keine eigene Matrix-Instanz? Bei uns findest du das passende Hosting.

In der Matrix-Föderation basiert das Auffinden eines Homeservers standardmäßig auf der Domain im server_name (z. B. deine-domain.de) und setzt die Erreichbarkeit über HTTPS voraus. Wenn das nicht möglich ist, muss der Netzwerkverkehr der Föderation delegiert werden, damit andere Server wissen, wohin sie Anfragen senden sollen.

.well-known-Delegation​

Die empfohlene Methode zur Delegation ist eine .well-known-Datei. Dabei wird unter z. B. https://deine-domain.de/.well-known/matrix/server eine spezielle Datei bereitgestellt, die im JSON-Format das Ziel des Föderationsverkehrs bekannt gibt. Das Verzeichnis ist /.well-known/matrix/, der Dateiname lautet server.

{
"m.server": "matrix.deine-domain.de:443"
}

Hier zeigt m.server auf den eigentlichen Matrix-Server und optional auf einen anderen Port, der die Anfragen entgegennimmt.

Zur einfacheren Konfiguration von Clients wie Element kann optional unter der URL https://deine-domain.de/.well-known/matrix/client zusätzlich die folgende Datei angelegt werden (das Verzeichnis ist dasselbe wie oben, der Dateiname lautet client):

{
"m.homeserver": {
"base_url": "https://matrix.deine-domain.de/",
"server_name": "deine-domain.de"
}
}

Ähnlich wie bei einem E-Mail-Client teilt die client-Datei Matrix-kompatiblen Apps den Pfad zum Matrix-Server mit, sobald die Hauptdomain eingegeben wird.

Einrichtungsmöglichkeiten​

  • Externer Webserver / Reverse Proxy: Eine eigene Webserver- oder Proxy-Konfiguration (z. B. nginx, Apache, HAProxy) liefert die .well-known-Datei aus.
  • Synapse-eigene Bereitstellung: Falls der Domainname direkt auf den Synapse-Server zeigt und die Föderation auf Port 443 läuft, kann der Matrix-Server (Synapse) diese Datei auch selbst bereitstellen; dazu konfigurieren wir ihn entsprechend.

SRV-DNS-Record-Delegation​

Nicht empfohlen

Die Delegation per SRV-DNS-Record stellt eine Ausnahme dar und schränkt zentrale Konfigurationsmöglichkeiten für Matrix-Clients deutlich ein. Wir empfehlen die .well-known-Delegation.

Als Alternative zur .well-known-Datei kann der Föderationsverkehr auch per SRV-DNS-Record umgeleitet werden. Das ist aber weniger verbreitet und nicht zu empfehlen, da

  • TLS-Zertifikate schwieriger korrekt zu konfigurieren sind,
  • keine Vorteile gegenüber der .well-known-Delegation bestehen,
  • globale Client-Einstellungen (z. B. Standard-Jitsi-Server) trotz SRV-Records weiterhin über .well-known-Endpunkte verwaltet werden müssen.

Sollte bei deiner Bestellung keine .well-known-Delegation möglich sein, beispielsweise weil dein Webhoster dies nicht unterstützt, helfen wir dir gern weiter.

Für die automatische Zertifikatserneuerung ist es bei der SRV-DNS-Delegation notwendig, DNS-01-Challenges zu verwenden. Zwingende Voraussetzung ist deshalb ein DNS-Anbieter mit API-Zugang, der in der Liste der unterstützten ACME-DNS-Anbieter aufgeführt ist.