Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
zertifikate_installieren_mit_acme-clients [2023/01/13 09:47] rweltezertifikate_installieren_mit_acme-clients [2023/01/13 09:56] rwelte
Zeile 28: Zeile 28:
  
  
- +<WRAP center round box 60%>Beispiel für certbot (Linux):
-Beispiel für certbot (Linux):+
 /etc/letsencrypt/cli.ini /etc/letsencrypt/cli.ini
-----+
 max-log-backups = 0 max-log-backups = 0
 +einfache zentrierte Box
 +</WRAP>
 +
 email = <userid>@rz.uni-freiburg.de email = <userid>@rz.uni-freiburg.de
 agree-tos = true agree-tos = true
Zeile 38: Zeile 40:
 eab-kid = <eab-kid> eab-kid = <eab-kid>
 eab-hmac-key = <hmac> eab-hmac-key = <hmac>
-------+ 
 + 
  
 <note>Hinweis: Das Setzen von https://acme.sectigo.com/v2/GEANTOV bietet den Vorteil, dass im Zertifikat als Stammorganisation GEANT steht und *nicht* SECTIGO. Das ist quasi der Ersatz für "DFN Forschungsverein...". Hierfür muss jedoch ein ACME-Account in dem oben genannten Realm erstellt werden (Kontakt: [[pki@rz.uni-freiburg.de]])</note> <note>Hinweis: Das Setzen von https://acme.sectigo.com/v2/GEANTOV bietet den Vorteil, dass im Zertifikat als Stammorganisation GEANT steht und *nicht* SECTIGO. Das ist quasi der Ersatz für "DFN Forschungsverein...". Hierfür muss jedoch ein ACME-Account in dem oben genannten Realm erstellt werden (Kontakt: [[pki@rz.uni-freiburg.de]])</note>
Zeile 47: Zeile 51:
  
  
-<note>[Unit]+[Unit]
 Description=Timer for Certbot Renewal Description=Timer for Certbot Renewal
 [Timer] [Timer]
Zeile 53: Zeile 57:
 OnUnitActiveSec=1d OnUnitActiveSec=1d
 [Install] [Install]
-WantedBy=multi-user.target</note>+WantedBy=multi-user.target
  
  
Zeile 61: Zeile 65:
 Description=Certbot Renewal Description=Certbot Renewal
 [Service] [Service]
-ExecStart=/usr/bin/certbot renew --post-hook "systemctl restart nginx"</note>+ExecStart=/usr/bin/certbot renew --post-hook "systemctl restart nginx"
  
QR-Code
QR-Code ACME für Sectigo Zertifikate (erstellt für aktuelle Seite)