Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
zertifikate_installieren_mit_acme-clients [2023/01/13 09:43] rweltezertifikate_installieren_mit_acme-clients [2023/01/13 09:56] rwelte
Zeile 28: Zeile 28:
  
  
- +<WRAP center round box 60%>Beispiel für certbot (Linux):
-Beispiel für certbot (Linux):+
 /etc/letsencrypt/cli.ini /etc/letsencrypt/cli.ini
-----+
 max-log-backups = 0 max-log-backups = 0
 +
 email = <userid>@rz.uni-freiburg.de email = <userid>@rz.uni-freiburg.de
 agree-tos = true agree-tos = true
Zeile 38: Zeile 38:
 eab-kid = <eab-kid> eab-kid = <eab-kid>
 eab-hmac-key = <hmac> eab-hmac-key = <hmac>
------- 
  
-<blockquote>Hinweis: Das Setzen von https://acme.sectigo.com/v2/GEANTOV bietet den Vorteil, dass im Zertifikat als Stammorganisation GEANT steht und *nicht* SECTIGO. Das ist quasi der Ersatz für "DFN Forschungsverein...". Hierfür muss jedoch ein ACME-Account in dem oben genannten Realm erstellt werden (Kontakt: [[pki@rz.uni-freiburg.de]])</blockquote> 
  
-Für das Renewal der Zertifikate kann man entsprechende Automatismen setzen (hier das Beispiel für einen Systemd Timer): +</WRAP> 
-/etc/systemd/system/certbot-renewal.timer + 
---------------+ 
 + 
 +<note>Hinweis: Das Setzen von https://acme.sectigo.com/v2/GEANTOV bietet den Vorteil, dass im Zertifikat als Stammorganisation GEANT steht und *nicht* SECTIGO. Das ist quasi der Ersatz für "DFN Forschungsverein...". Hierfür muss jedoch ein ACME-Account in dem oben genannten Realm erstellt werden (Kontakt: [[pki@rz.uni-freiburg.de]])</note> 
 + 
 +<note tip>Für das Renewal der Zertifikate kann man entsprechende Automatismen setzen (hier das Beispiel für einen Systemd Timer): 
 +/etc/systemd/system/certbot-renewal.timer</note> 
 + 
 + 
 [Unit] [Unit]
 Description=Timer for Certbot Renewal Description=Timer for Certbot Renewal
Zeile 52: Zeile 58:
 [Install] [Install]
 WantedBy=multi-user.target WantedBy=multi-user.target
------------------------ + 
-/etc/systemd/system/certbot-renewal.service + 
---------------+<note>/etc/systemd/system/certbot-renewal.service 
 [Unit] [Unit]
 Description=Certbot Renewal Description=Certbot Renewal
QR-Code
QR-Code ACME für Sectigo Zertifikate (erstellt für aktuelle Seite)