Benutzer-Werkzeuge

Webseiten-Werkzeuge


zertifikate:server-manuell

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
zertifikate:server-manuell [2026/08/24 12:46] Carl Meffertzertifikate:server-manuell [2026/08/24 12:50] (aktuell) – [Serverzertifikat einbinden] Carl Meffert
Zeile 51: Zeile 51:
     - Name und Verzeichnis des privaten Schlüssels|private Keys     - Name und Verzeichnis des privaten Schlüssels|private Keys
   - heruntergeladene Zertifikate, private Schlüssel und ggf. die Chain in die Verzeichnisse übertragen z.B. per sftp    - heruntergeladene Zertifikate, private Schlüssel und ggf. die Chain in die Verzeichnisse übertragen z.B. per sftp 
-    - am besten mit eindeutigem Namen z.B. "2026-cert.pem" +    - am besten mit eindeutigem Namen z.B. "2026-fqdn.pem" 
-  - altes Zertifikat kopieren ''cp cert.pem 2025-cert.pem'' +  - altes Zertifikat kopieren ''cp fqdn.pem 2025-fqdn.pem'' 
-  - altes mit neuem Zertifikat überschreiben ''cp 2026-cert.pem cert.pem''+  - altes mit neuem Zertifikat überschreiben ''cp 2026-fqdn.pem fqdn.pem''
   - Schritt 3 und 4 mit privatem Schlüssel und ggf. Chain wiederholen   - Schritt 3 und 4 mit privatem Schlüssel und ggf. Chain wiederholen
   - Dienst neu starten ''systemctl restart <Dienst>''   - Dienst neu starten ''systemctl restart <Dienst>''
Zeile 60: Zeile 60:
     - mit openssl: ''openssl s_client -connect <dienst-fqdn>:<PORT>''     - mit openssl: ''openssl s_client -connect <dienst-fqdn>:<PORT>''
       - in der Ausgabe relativ weit oben erscheint eine Zeile wie ''v:NotBefore: Sep 19 09:11:20 2025 GMT; NotAfter: Sep 19 09:11:20 2026 GMT'' --> dies ist der Gültigkeitszeitraum des Zertifikates       - in der Ausgabe relativ weit oben erscheint eine Zeile wie ''v:NotBefore: Sep 19 09:11:20 2025 GMT; NotAfter: Sep 19 09:11:20 2026 GMT'' --> dies ist der Gültigkeitszeitraum des Zertifikates
-  - Wenn alles funktioniert alte Zertifikate ("2025-cert.pem"löschen+  - Wenn alles funktioniert können die alten Zertifikate auf dem Server gelöscht werden 
 +  heruntergeladene Zertifikate und vorallem private Schlüssel auf dem PC nach erfolgreichem Austausch generell löschen
  
 === Windows === === Windows ===
zertifikate/server-manuell.txt · Zuletzt geändert: von Carl Meffert

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki