zertifikate:pki:server-zertifikate:manuell
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| zertifikate:pki:server-zertifikate:manuell [2026/04/09 14:44] – [Tabelle] Carl Meffert | zertifikate:pki:server-zertifikate:manuell [2026/04/10 11:30] (aktuell) – gelöscht Carl Meffert | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ===== Manuell [OLDSCHOOL]===== | ||
| - | ==== Serverzertifikat beantragen ==== | ||
| - | FIXME | ||
| - | <note important> | ||
| - | |||
| - | <note important> | ||
| - | |||
| - | < | ||
| - | |||
| - | - Anmeldung bei [[https:// | ||
| - | - Nach dem Login wird Ihnen Ihr Dashbord angezeigt und Informationen zu ggf. vorhandenen Zertifikaten | ||
| - | - Navigieren Sie im linken Menü zu " | ||
| - | - Geben Sie die Daten des Servers für den Zertifikatsantrag ein: | ||
| - | * einen beschreibenden Namen wie den Servernamen oder/und die Funktion unter <fc # | ||
| - | * geben Sie alle Domains unter <fc # | ||
| - | * mit "+ Add more Domains" | ||
| - | * wählen Sie, ob die jeweilige Domain zusätzlich mit " | ||
| - | * wenn alle Domains eingetragen wurden, betätigen Sie " | ||
| - | - Betätigen Sie " | ||
| - | - Bestätigen Sie Ihre Auswahl mit " | ||
| - | - Es werden die Organizations Informationen angezeigt, bestätigen Sie mit " | ||
| - | - Es werden ale Informationen zum Zertifikat zusammengefasst angezeigt. | ||
| - | * Bestätigen Sie die "Terms of Use", die " | ||
| - | * betätigen Sie " | ||
| - | - Nun benötigen Sie eine Zertifikatsantrags-Datei (CSR): | ||
| - | * Sie können diese zusammen mit einem private Key von Harica generieren lassen <fc # | ||
| - | * Sie können den Inhalt einer vorhanden CSR-Datei Ihres Servers hochladen <fc # | ||
| - | |||
| - | ^ Auto-generate | ||
| - | | * Wählen Sie " | ||
| - | | * Laden Sie den Private Key herunter, welcher für das Serverzertifikat benötigt wird und legen Sie ihn sicher ab <fc # | ||
| - | |||
| - | 10. Der Antrag sollte nun bei den Administratoren eingegangen sein nach Bearbeitung Ihres Antrags erhalten Sie eine E-Mail von Harica. \\ | ||
| - | 11. Sie können Ihre Server-Zertifikatsanträge unter " | ||
| - | |||
| - | ==== Serverzertifikat herunterladen === | ||
| - | |||
| - | - Wenn Ihr Zertifikats-Antrag genehmigt wurde erhalten Sie eine E-Mail | ||
| - | - Anmeldung bei [[https:// | ||
| - | - In Ihem Dashboard sehen Sie Ihre Serverzertifikate chronologisch sortiert | ||
| - | - Betätigen Sie den Download-Knopf | ||
| - | - Wählen Sie das benötigte Zerifikatsformat/ | ||
| - | * PEM --> Das Serverzertifikat einzeln (wenn dies einzeln benötigt wird, weil die CA in einem separatem File gespeichert wird) | ||
| - | * PEM (bundle) --> Das Serverzertifikat mit CA-Zertifikatskette (wenn das Zertifikat und die Zertifikatskette in einer Datei benötigt wird / die Zertifikatskette aktualisiert werden muss) | ||
| - | * PEM (root-CA) --> Das Serverzertifikat mit rootCA-Zertifikatskette (wenn das Zertifikat und die rootCA benötigt wird / die rootCA aktualisert werden muss) | ||
| - | * [...] weitere | ||
| - | - Die Zertifikats-Datei(-en) müssen nun auf den uzgehörigen Server abgelegt werden | ||
| - | ==== Serverzertifikat einbinden==== | ||
| - | |||
| - | === Formatkonvertierung von PKCS#12 nach PEM mit OpenSSL === | ||
| - | |||
| - | Ein großer Anteil an Serversoftware (u.A. Nginx, Apache, ...) erwartet TLS-Zertifiakte im [[https:// | ||
| - | |||
| - | * Ausgangsbeispieldatei: | ||
| - | * **Fett** markierte Ausgaben benötigt man wahrscheinlich am häufigsten | ||
| - | * Der Ausgabedateiname ist __unterstrichen__ | ||
| - | * Alle Dateinamen sind beispielhafte Empfehlungen | ||
| - | |||
| - | ^ Ausgabe | ||
| - | | **Nur Zertifikat** | ||
| - | | **Nur privater Schlüssel mit Passwort** | ||
| - | | **Nur privater Schlüssel ohne Passwort** | ||
| - | | Zertifikat und privater Schlüssel mit Passwort in einer Datei | '' | ||
| - | | Zertifikat und privater Schlüssel ohne Passwort in einer Datei | '' | ||
| - | | Nur CA-Zertifikate / Zertifikatskette | ||
| - | | **Zertifikat und CA-Zertifikate / komplette Zertifikatskette** | '' | ||
| - | | Alles mit Passwort in einer Datei | '' | ||
| - | | Alles ohne Passwort in einer Datei | '' | ||
| - | |||
| - | === Windows === | ||
| - | |||
| - | <note important> | ||
| - | |||
| - | === Apache === | ||
| - | |||
| - | <note important> | ||
| - | |||
| - | === Nginx === | ||
| - | |||
| - | <note important> | ||
| - | |||
| - | === Proxmox === | ||
| - | |||
| - | Offizielle Dokumentation: | ||
| - | |||
| - | == In der Konsole [EMPFOHLEN] == | ||
| - | |||
| - | - Laden Sie Ihre .p12-Zertifikatsdatei (bspw. mit '' | ||
| - | - Verbinden Sie sich über SSH mit dem Knoten oder melden Sie sich lokal an. | ||
| - | - Navigieren Sie nach ''/ | ||
| - | - Exportieren Sie Ihr Zertifikat ins PEM-Format nach '' | ||
| - | - Exportieren Sie den privaten Schlüssel Ihres Zertifikats ins PEM-Format ohne Passwort nach '' | ||
| - | - Starten Sie den Dienst '' | ||
| - | - Löschen Sie ggf. die hochgeladene .p12-Datei: '' | ||
| - | |||
| - | == WebGUI == | ||
| - | |||
| - | <note important> | ||
| - | |||
| - | - Exportieren Sie zuerst von Ihrer .p12-Zertifikatsdatei das **Zertifikat** und den zugehörigen **privaten Schlüssel ohne Passwort** jeweils im PEM-Format. Dies ist nahezu mit der Einrichtung in der Konsole identisch, mit Ausnahme des letzten Schritts. | ||
| - | - Navigieren Sie im Proxmox Web GUI bei den Einstellungen Ihres Knotens (<fc # | ||
| - | - Fügen Sie im Folgedialog als '' | ||
| - | - Nun sollte folgende Bestätigungsmeldung '' | ||
| - | - Der Zugriff auf das PVE Web GUI über HTTPS sollte ab jetzt ohne Zertifikatsausnahme möglich sein. Entfernen Sie daher etwaige Ausnahmen! | ||
| - | - Sie können die Zertifikatseinrichtung abschließend unter '' | ||
zertifikate/pki/server-zertifikate/manuell.1775745875.txt.gz · Zuletzt geändert: von Carl Meffert
