Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
zertifikate_installieren_mit_acme-clients [2023/01/13 09:43] rweltezertifikate_installieren_mit_acme-clients [2023/01/13 09:47] rwelte
Zeile 40: Zeile 40:
 ------ ------
  
-<blockquote>Hinweis: Das Setzen von https://acme.sectigo.com/v2/GEANTOV bietet den Vorteil, dass im Zertifikat als Stammorganisation GEANT steht und *nicht* SECTIGO. Das ist quasi der Ersatz für "DFN Forschungsverein...". Hierfür muss jedoch ein ACME-Account in dem oben genannten Realm erstellt werden (Kontakt: [[pki@rz.uni-freiburg.de]])</blockquote>+<note>Hinweis: Das Setzen von https://acme.sectigo.com/v2/GEANTOV bietet den Vorteil, dass im Zertifikat als Stammorganisation GEANT steht und *nicht* SECTIGO. Das ist quasi der Ersatz für "DFN Forschungsverein...". Hierfür muss jedoch ein ACME-Account in dem oben genannten Realm erstellt werden (Kontakt: [[pki@rz.uni-freiburg.de]])</note>
  
-Für das Renewal der Zertifikate kann man entsprechende Automatismen setzen (hier das Beispiel für einen Systemd Timer): +<note tip>Für das Renewal der Zertifikate kann man entsprechende Automatismen setzen (hier das Beispiel für einen Systemd Timer): 
-/etc/systemd/system/certbot-renewal.timer +/etc/systemd/system/certbot-renewal.timer</note> 
--------------- + 
-[Unit]+ 
 + 
 +<note>[Unit]
 Description=Timer for Certbot Renewal Description=Timer for Certbot Renewal
 [Timer] [Timer]
Zeile 51: Zeile 53:
 OnUnitActiveSec=1d OnUnitActiveSec=1d
 [Install] [Install]
-WantedBy=multi-user.target +WantedBy=multi-user.target</note> 
------------------------ + 
-/etc/systemd/system/certbot-renewal.service + 
---------------+<note>/etc/systemd/system/certbot-renewal.service 
 [Unit] [Unit]
 Description=Certbot Renewal Description=Certbot Renewal
 [Service] [Service]
-ExecStart=/usr/bin/certbot renew --post-hook "systemctl restart nginx"+ExecStart=/usr/bin/certbot renew --post-hook "systemctl restart nginx"</note>
  
QR-Code
QR-Code ACME für Sectigo Zertifikate (erstellt für aktuelle Seite)