zertifikate:pki:server-zertifikate
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| zertifikate:pki:server-zertifikate [2026/04/08 13:31] – [Zertifikat manuell Ausstellen und Aktualisieren] Carl Meffert | zertifikate:pki:server-zertifikate [2026/04/08 13:48] (aktuell) – [Serverzertifikat - Manuell [OLDSCHOOL]] Carl Meffert | ||
|---|---|---|---|
| Zeile 10: | Zeile 10: | ||
| <note tip> | <note tip> | ||
| - | ===== ACME - Automatisiert [EMPFOHLEN] ===== | + | ===== Automatisiert |
| Mithilfe eines [[https:// | Mithilfe eines [[https:// | ||
| Zeile 236: | Zeile 236: | ||
| - Vergessen Sie als Abschluss nicht, etwaige Zertifikatsausnahmen zu entfernen! | - Vergessen Sie als Abschluss nicht, etwaige Zertifikatsausnahmen zu entfernen! | ||
| - | ===== Serverzertifikat - Unautomatisert | + | ===== Manuell |
| - | < | + | ==== Serverzertifikat beantragen ==== |
| + | FIXME | ||
| + | < | ||
| <note important> | <note important> | ||
| - | < | + | < |
| - | - Falls Sie berechtigt sind, für andere Verwaltungsbereiche Serverzertifikate zu beantragen, müssen Sie als ersten Schritt im Webformular den Account des gewünschten Bereichs (<fc # | ||
| - | - Sie sollten sich nun im eigentlichen Formular befinden: | ||
| - | - Dort müssen Sie das '' | ||
| - | - Die '' | ||
| - | - Als '' | ||
| - | - Bei '' | ||
| - | - Falls Ihr Dienst über mehrere FQDNs erreichbar ist, können diese für die Profile '' | ||
| - | - Wenn Ihr Zertifikat **Wildcard-Domains** beinhalten soll, können Sie diese mit einem '' | ||
| - | - Wenn Sie möchten, dass das ausgestellte Zertifikat außerdem einer oder mehreren weiteren (externen) Person(en) (bspw. systembetreuenden Studierenden) gesendet wird, können Sie ihre E-Mail-Adresse(n) bei '' | ||
| - | - Das Kommentarfeld (Comments) (<fc # | ||
| - | - Zur Prozessvereinfachung empfiehlt es sich '' | ||
| - | - Bestätigen Sie Ihren Antrag mit '' | ||
| - | - Befolgen Sie daher den anschließenden Hinweis und schließen Sie den aktuellen Browser-Tab nicht! {{ zertifikate: | ||
| - | - | ||
| - | - Der '' | ||
| - | - Legen Sie ein sicheres '' | ||
| - | - Schließen Sie den Dialog mit dem Button '' | ||
| - | - Befolgen Sie erneut den Hinweis und schließen Sie nicht den aktuellen Browser-Tab! In Kürze sollten Sie zum Download des beantragten Zertifikats inkl. seines privaten Schlüssels im '' | ||
| - | ===== Manuelle Einrichtung ===== | ||
| - | ==== Formatkonvertierung von PKCS#12 nach PEM mit OpenSSL | + | ==== Serverzertifikat einbinden==== |
| + | |||
| + | === Formatkonvertierung von PKCS#12 nach PEM mit OpenSSL === | ||
| Ein großer Anteil an Serversoftware (u.A. Nginx, Apache, ...) erwartet TLS-Zertifiakte im [[https:// | Ein großer Anteil an Serversoftware (u.A. Nginx, Apache, ...) erwartet TLS-Zertifiakte im [[https:// | ||
| Zeile 286: | Zeile 271: | ||
| | Alles ohne Passwort in einer Datei | '' | | Alles ohne Passwort in einer Datei | '' | ||
| - | ==== Windows | + | === Windows === |
| <note important> | <note important> | ||
| - | ==== Apache | + | === Apache === |
| <note important> | <note important> | ||
| - | ==== Nginx ==== | + | === Nginx === |
| <note important> | <note important> | ||
| - | ==== Proxmox | + | === Proxmox === |
| Offizielle Dokumentation: | Offizielle Dokumentation: | ||
| - | === In der Konsole [EMPFOHLEN] | + | == In der Konsole [EMPFOHLEN] == |
| - Laden Sie Ihre .p12-Zertifikatsdatei (bspw. mit '' | - Laden Sie Ihre .p12-Zertifikatsdatei (bspw. mit '' | ||
| Zeile 312: | Zeile 297: | ||
| - Löschen Sie ggf. die hochgeladene .p12-Datei: '' | - Löschen Sie ggf. die hochgeladene .p12-Datei: '' | ||
| - | === Im Web GUI === | + | == Im Web GUI == |
| <note important> | <note important> | ||
zertifikate/pki/server-zertifikate.1775655087.txt.gz · Zuletzt geändert: von Carl Meffert
