Benutzer-Werkzeuge

Webseiten-Werkzeuge


zertifikate:server-manuell

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
zertifikate:server-manuell [2026/07/16 10:19] – Carl Meffertzertifikate:server-manuell [2026/09/21 13:29] (aktuell) – [Serverzertifikat herunterladen] Carl Meffert
Zeile 43: Zeile 43:
     * PEM (root-CA) --> Das Serverzertifikat mit rootCA-Zertifikatskette (wenn das Zertifikat und die rootCA benötigt wird / die rootCA aktualisert werden muss)     * PEM (root-CA) --> Das Serverzertifikat mit rootCA-Zertifikatskette (wenn das Zertifikat und die rootCA benötigt wird / die rootCA aktualisert werden muss)
     * [...] weitere     * [...] weitere
-  - Die Zertifikats-Datei(-en) müssen nun auf den uzgehörigen Server abgelegt werden+  - Die Zertifikats-Datei(-en) müssen nun auf den zugehörigen Server abgelegt werden
 ==== Serverzertifikat einbinden==== ==== Serverzertifikat einbinden====
 === Linux === === Linux ===
-<note important>Dieser Abschnitt ist in Arbeit! (ToDo)</note>+  - in der Konfiguration des jeweiligen Dienstes, z.B. Webserver (apache, nginx, ...), prüfen: 
 +    - Name und Verzeichnis der bisherigen Zertifikatsdateien  
 +    - ggf. Name und Verzeichnis der Zertifikatskette|Chain 
 +    - Name und Verzeichnis des privaten Schlüssels|private Keys 
 +  - heruntergeladene Zertifikate, private Schlüssel und ggf. die Chain in die Verzeichnisse übertragen z.B. per sftp  
 +    - am besten mit eindeutigem Namen z.B. "2026-fqdn.pem" 
 +  - altes Zertifikat kopieren ''cp fqdn.pem 2025-fqdn.pem'' 
 +  - altes mit neuem Zertifikat überschreiben ''cp 2026-fqdn.pem fqdn.pem'' 
 +  - Schritt 3 und 4 mit privatem Schlüssel und ggf. Chain wiederholen 
 +  - Dienst neu starten ''systemctl restart <Dienst>'' 
 +  - Prüfen: 
 +    - Bei Webseite: Seite aufrufen, Zertifikat mit dem Browser auf Aktualität prüfen. 
 +    - mit openssl: ''openssl s_client -connect <dienst-fqdn>:<PORT>'' 
 +      - in der Ausgabe relativ weit oben erscheint eine Zeile wie ''v:NotBefore: Sep 19 09:11:20 2025 GMT; NotAfter: Sep 19 09:11:20 2026 GMT'' --> dies ist der Gültigkeitszeitraum des Zertifikates 
 +  - Wenn alles funktioniert können die alten Zertifikate auf dem Server gelöscht werden 
 +  - heruntergeladene Zertifikate und vorallem private Schlüssel auf dem PC nach erfolgreichem Austausch generell löschen
  
 === Windows === === Windows ===
- 
-<note important>Dieser Abschnitt ist in Arbeit! (ToDo)</note> 
- 
-=== Apache === 
- 
-<note important>Dieser Abschnitt ist in Arbeit! (ToDo)</note> 
- 
-=== Nginx === 
  
 <note important>Dieser Abschnitt ist in Arbeit! (ToDo)</note> <note important>Dieser Abschnitt ist in Arbeit! (ToDo)</note>
zertifikate/server-manuell.1784197153.txt.gz · Zuletzt geändert: von Carl Meffert

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki