zertifikate:pki:server-zertifikate
                Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| zertifikate:pki:server-zertifikate [2024/09/04 16:07] – [Manuelle Ausstellung über Webformular] Conny Marcus Rasch | zertifikate:pki:server-zertifikate [2025/04/11 12:12] (aktuell) – Conny Marcus Rasch | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| [[zertifikate: | [[zertifikate: | ||
| + | |||
| + | FIXME | ||
| + | |||
| + | <note warning> | ||
| ====== TLS- / SSL- / Serverzertifikate ====== | ====== TLS- / SSL- / Serverzertifikate ====== | ||
| Zeile 6: | Zeile 10: | ||
| <note important> | <note important> | ||
| + | |||
| + | <note tip> | ||
| ===== Automatische Ausstellung und Einrichtung über ACME [EMPFOHLEN] ===== | ===== Automatische Ausstellung und Einrichtung über ACME [EMPFOHLEN] ===== | ||
| Zeile 12: | Zeile 18: | ||
| Um ACME an der HSM verwenden zu können, benötigen Sie: | Um ACME an der HSM verwenden zu können, benötigen Sie: | ||
| - | - Ihre Key-ID (KID) / Account-ID | + |   - Ihre Key-ID (KID) / Account-ID  | 
| - | - Ihren HMAC-Key | + |   - Ihren HMAC-Key  | 
|   - Die URL des ACME-Endpunktes vom Anbieter Sectigo: https:// |   - Die URL des ACME-Endpunktes vom Anbieter Sectigo: https:// | ||
| - Es werden **keine** extern erreichbaren Ports benötigt! | - Es werden **keine** extern erreichbaren Ports benötigt! | ||
| Zeile 85: | Zeile 91: | ||
| == Subdomain-, Wildcard- & Multidomain-Zertifikate == | == Subdomain-, Wildcard- & Multidomain-Zertifikate == | ||
| - | Grundsätzlich können ACME-Accounts für ihre zugewiesenen Domains auch Zertifikate für Subdomains inkl. Wildcard ausstellen lassen. Ein ACME-Account, | + | Grundsätzlich können ACME-Accounts für ihre zugewiesenen Domains auch Zertifikate für Subdomains  | 
| Um Multidomain-Zertifikate ausstellen zu lassen, genügt es, den Domain-Parameter '' | Um Multidomain-Zertifikate ausstellen zu lassen, genügt es, den Domain-Parameter '' | ||
zertifikate/pki/server-zertifikate.1725466077.txt.gz · Zuletzt geändert:  von Conny Marcus Rasch
                
                