Benutzer-Werkzeuge

Webseiten-Werkzeuge


zertifikate:server-manuell

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Nächste Überarbeitung
Vorhergehende Überarbeitung
zertifikate:server-manuell [2026/04/10 11:30] – angelegt Carl Meffertzertifikate:server-manuell [2026/09/21 13:29] (aktuell) – [Serverzertifikat herunterladen] Carl Meffert
Zeile 3: Zeile 3:
 ==== Serverzertifikat beantragen ==== ==== Serverzertifikat beantragen ====
  
-<note important>Falls Sie planen, den von Ihnen betreuten Dienst permanent mit einem Zertifikat auszustatten, sollten Sie die [[:zertifikate:pki:server-zertifikate|automatische Ausstellung und Einrichtung über ACME]] in Erwägung ziehen, um Ihren administrativen Aufwand zu reduzieren und das Risiko von abgelaufenen Zertifikaten zu vermeiden.</note>+<note important>Falls Sie planen, den von Ihnen betreuten Dienst permanent mit einem Zertifikat auszustatten, sollten Sie die [[:zertifikate:server-acme|Ausstellung und Einrichtung über ACME]] in Erwägung ziehen, um Ihren administrativen Aufwand zu reduzieren und das Risiko von abgelaufenen Zertifikaten zu vermeiden.</note>
  
 <note> Serverzertifikate können von allen Mitarbeitern über Harica beantragt werden. Es obligt den Administratoren (pki@hs-schmalkalden.de) diese Anträgen auch zu genehmigen. Bitte bei neuen Serverzertifikaten den Administratoren vorab Bescheid geben, dann können Missverständnisse vermieden und der Vorgang beschläunigt werden.</note> <note> Serverzertifikate können von allen Mitarbeitern über Harica beantragt werden. Es obligt den Administratoren (pki@hs-schmalkalden.de) diese Anträgen auch zu genehmigen. Bitte bei neuen Serverzertifikaten den Administratoren vorab Bescheid geben, dann können Missverständnisse vermieden und der Vorgang beschläunigt werden.</note>
  
-  - Anmeldung bei [[https://cm.harica.gr | Harica-Zertifikats-Manager-Webseite]] via [[zertifikate:pki:idp-anmeldung|Academic Login / IDP-Anmeldung]]+  - Anmeldung bei [[https://cm.harica.gr | Harica-Zertifikats-Manager-Webseite]] via [[zertifikate:idp-anmeldung|Academic Login / IDP-Anmeldung]]
   - Nach dem Login wird Ihnen Ihr Dashbord angezeigt und Informationen zu ggf. vorhandenen Zertifikaten   - Nach dem Login wird Ihnen Ihr Dashbord angezeigt und Informationen zu ggf. vorhandenen Zertifikaten
   - Navigieren Sie im linken Menü zu "Server", um ein entsprechendes Zertifikat zu beantragen:\\ {{:zertifikate:pki:harica-server-01.png?600|}}   - Navigieren Sie im linken Menü zu "Server", um ein entsprechendes Zertifikat zu beantragen:\\ {{:zertifikate:pki:harica-server-01.png?600|}}
Zeile 35: Zeile 35:
  
   - Wenn Ihr Zertifikats-Antrag genehmigt wurde erhalten Sie eine E-Mail   - Wenn Ihr Zertifikats-Antrag genehmigt wurde erhalten Sie eine E-Mail
-  - Anmeldung bei [[https://cm.harica.gr | Harica-Zertifikats-Manager-Webseite]] via [[zertifikate:pki:idp-anmeldung|Academic Login / IDP-Anmeldung]]+  - Anmeldung bei [[https://cm.harica.gr | Harica-Zertifikats-Manager-Webseite]] via [[zertifikate:idp-anmeldung|Academic Login / IDP-Anmeldung]]
   - In Ihem Dashboard sehen Sie Ihre Serverzertifikate chronologisch sortiert   - In Ihem Dashboard sehen Sie Ihre Serverzertifikate chronologisch sortiert
   - Betätigen Sie den Download-Knopf   - Betätigen Sie den Download-Knopf
Zeile 43: Zeile 43:
     * PEM (root-CA) --> Das Serverzertifikat mit rootCA-Zertifikatskette (wenn das Zertifikat und die rootCA benötigt wird / die rootCA aktualisert werden muss)     * PEM (root-CA) --> Das Serverzertifikat mit rootCA-Zertifikatskette (wenn das Zertifikat und die rootCA benötigt wird / die rootCA aktualisert werden muss)
     * [...] weitere     * [...] weitere
-  - Die Zertifikats-Datei(-en) müssen nun auf den uzgehörigen Server abgelegt werden+  - Die Zertifikats-Datei(-en) müssen nun auf den zugehörigen Server abgelegt werden
 ==== Serverzertifikat einbinden==== ==== Serverzertifikat einbinden====
 === Linux === === Linux ===
-<note important>Dieser Abschnitt ist in Arbeit! (ToDo)</note>+  - in der Konfiguration des jeweiligen Dienstes, z.B. Webserver (apache, nginx, ...), prüfen: 
 +    - Name und Verzeichnis der bisherigen Zertifikatsdateien  
 +    - ggf. Name und Verzeichnis der Zertifikatskette|Chain 
 +    - Name und Verzeichnis des privaten Schlüssels|private Keys 
 +  - heruntergeladene Zertifikate, private Schlüssel und ggf. die Chain in die Verzeichnisse übertragen z.B. per sftp  
 +    - am besten mit eindeutigem Namen z.B. "2026-fqdn.pem" 
 +  - altes Zertifikat kopieren ''cp fqdn.pem 2025-fqdn.pem'' 
 +  - altes mit neuem Zertifikat überschreiben ''cp 2026-fqdn.pem fqdn.pem'' 
 +  - Schritt 3 und 4 mit privatem Schlüssel und ggf. Chain wiederholen 
 +  - Dienst neu starten ''systemctl restart <Dienst>'' 
 +  - Prüfen: 
 +    - Bei Webseite: Seite aufrufen, Zertifikat mit dem Browser auf Aktualität prüfen. 
 +    - mit openssl: ''openssl s_client -connect <dienst-fqdn>:<PORT>'' 
 +      - in der Ausgabe relativ weit oben erscheint eine Zeile wie ''v:NotBefore: Sep 19 09:11:20 2025 GMT; NotAfter: Sep 19 09:11:20 2026 GMT'' --> dies ist der Gültigkeitszeitraum des Zertifikates 
 +  - Wenn alles funktioniert können die alten Zertifikate auf dem Server gelöscht werden 
 +  - heruntergeladene Zertifikate und vorallem private Schlüssel auf dem PC nach erfolgreichem Austausch generell löschen
  
 === Windows === === Windows ===
- 
-<note important>Dieser Abschnitt ist in Arbeit! (ToDo)</note> 
- 
-=== Apache === 
- 
-<note important>Dieser Abschnitt ist in Arbeit! (ToDo)</note> 
- 
-=== Nginx === 
  
 <note important>Dieser Abschnitt ist in Arbeit! (ToDo)</note> <note important>Dieser Abschnitt ist in Arbeit! (ToDo)</note>
zertifikate/server-manuell.1775820659.txt.gz · Zuletzt geändert: von Carl Meffert

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki