Benutzer-Werkzeuge

Webseiten-Werkzeuge


zertifikate:server-acme

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
zertifikate:server-acme [2026/05/13 14:22] – Carl Meffertzertifikate:server-acme [2026/09/02 09:10] (aktuell) – [Automatisiert per ACME] Carl Meffert
Zeile 1: Zeile 1:
-[[:zertifikate|zurück]]+[[zertifikate:start|zurück]]
  
  
Zeile 10: Zeile 10:
  
 <note tip>[[https://ssl-config.mozilla.org|ssl-config.mozilla.org]] kann Ihnen eine zeitgemäße TLS-Serverkonfiguration generieren. Mit [[https://www.ssllabs.com/ssltest|www.ssllabs.com/ssltest]] können Sie eine vorhandene Konfiguration analysieren und auf Schwachstellen testen lassen.</note> <note tip>[[https://ssl-config.mozilla.org|ssl-config.mozilla.org]] kann Ihnen eine zeitgemäße TLS-Serverkonfiguration generieren. Mit [[https://www.ssllabs.com/ssltest|www.ssllabs.com/ssltest]] können Sie eine vorhandene Konfiguration analysieren und auf Schwachstellen testen lassen.</note>
 +
 +
 +Beantragen Sie mit dem folgenden [[https://alf.hs-schmalkalden.de/alfresco/webdav/Dokumentenservice/Verwaltung%20und%20zentrale%20Einrichtungen/Rechenzentrum/Software/Nutzungsvereinbarung/ACME|Antrags Formular (Alfresco)]] welchen Sie ausgefüllt an pki@hs-schmalkalden.de senden Ihren ACME-Account.
 +=== kein ACME?===
 +<note important>Falls Ihr Server ACME nicht unterstützt oder Sie aus anderen Gründen ein manuell erstelltes Zertifikat benötigen, finden Sie die Anleitung [[zertifikate:server-manuell| hier]].</note>
  
 ===== Automatisiert per ACME ===== ===== Automatisiert per ACME =====
Zeile 15: Zeile 20:
 Mithilfe eines [[https://de.wikipedia.org/wiki/Automatic_Certificate_Management_Environment|ACME]]-Clients können Serverzertifikate komfortabel **unbeaufsichtigt automatisch beantragt, abgeholt, installiert** und **erneuert** werden. Dies reduziert den Betreuungsaufwand und Fehleranfälligkeit des Endsystems enorm, da die Ersteinrichtung von Zertifikaten vereinfacht wird und anschließend auch kein regelmäßiger, manueller Eingriff mehr nötig ist. Mithilfe eines [[https://de.wikipedia.org/wiki/Automatic_Certificate_Management_Environment|ACME]]-Clients können Serverzertifikate komfortabel **unbeaufsichtigt automatisch beantragt, abgeholt, installiert** und **erneuert** werden. Dies reduziert den Betreuungsaufwand und Fehleranfälligkeit des Endsystems enorm, da die Ersteinrichtung von Zertifikaten vereinfacht wird und anschließend auch kein regelmäßiger, manueller Eingriff mehr nötig ist.
  
-Falls Ihr Server ACME nicht unterstützt oder Sie aus anderen Gründen ein manuell erstelltes Zertifikat benötigen, finden Sie die Anleitung [[zertifikate:server-manuell| hier]].+
  
 Um ACME an der HSM verwenden zu können, benötigen Sie: Um ACME an der HSM verwenden zu können, benötigen Sie:
Zeile 206: Zeile 211:
 ==== Proxmox WebGUI==== ==== Proxmox WebGUI====
 FIXME FIXME
-<note important> +<note warning> 
-Unter dem Zertifikatsanbieter Harica noch nicht getestet! +**Die Einrichtung eines ACME-Accounts unter Proxmox wurde mit dem Zertifikatsanbieter Harica noch nicht getestet!** 
- +---- 
-Bei Proxmox gibt es zudem zurzeit keine Möglichkeit Drittanbieter über dei WEB-UI als ACME-Directory einzugeben. Die Anleitung ist daher eher theoretischer Natur.+Die Option ''Custom'' wurde zudem stillschweigend aus dem Proxmox-WebUI entfernt. Es gibt also zurzeit leider keine Möglichkeit mehr, Drittanbieter über das **WebUI** als ACME-Directory einzurichten. Dies ist aktuell ausschließlich über CLI möglich. Siehe dazu die [[https://pve.proxmox.com/wiki/Certificate_Management#sysadmin_certs_acme_automatic_renewal|Anleitung von Proxmox]]. Diese Anleitung hier ist daher eher theoretischer bzw. historischer Natur.
 </note> </note>
  
zertifikate/server-acme.1778682160.txt.gz · Zuletzt geändert: von Carl Meffert

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki