Keine Bearbeitungszusammenfassung Markierung: Manuelle Zurücksetzung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 4: | Zeile 4: | ||
{{#vardefine:headerIcon|spicon-utm}} | {{#vardefine:headerIcon|spicon-utm}} | ||
{{:UTM/AUTH/Zertifikate.lang}} <!-- Die Variablen für ACME-Zertifikate sind im ganzen Dokument verstreut und werden mehrfach verwendet --> | {{:UTM/AUTH/Zertifikate.lang}} <!-- Die Variablen für ACME-Zertifikate sind im ganzen Dokument verstreut und werden mehrfach verwendet --> | ||
{{:UTM/AUTH/Zertifikate-ACME.lang}} | |||
{{var | neu--Fehlerbehandlung | {{var | neu--Fehlerbehandlung | ||
| [[# | | Neuer Abschnitt: [[#Statuswerte | Statuswerte]] | ||
| [[# | | New section: [[#Status values | Status values]] }} | ||
{{var | neu--Schlüssellänge | |||
| Neue Default-Länge für Zertifikats-Schlüssel: 3072 Bit | |||
| New default length for certificate keys: 3072 Bit }} | |||
</div><noinclude>{{Select_lang}}{{TOC2}} | </div><noinclude>{{Select_lang}}{{TOC2}} | ||
{{Header|12. | {{Header|12.5.1| | ||
* {{#var:neu-- | * {{#var:neu--Schlüssellänge}} | ||
* {{#var:neu-- | * {{#var:neu--Fehlerbehandlung}} <small>(07.2023)</small> | ||
|[[UTM/AUTH/Zertifikate-ACME_v12.4 | 12.4 ]] | |||
| display={{#var:noinclude--display}} }} | | display={{#var:noinclude--display}} }} | ||
Zeile 165: | Zeile 38: | ||
| {{b|{{#var:Systemweite Nameserver ACME}} }} || {{ButtonAn|{{#var:ja}} }} || {{#var:Systemweite Nameserver ACME--desc}} | | {{b|{{#var:Systemweite Nameserver ACME}} }} || {{ButtonAn|{{#var:ja}} }} || {{#var:Systemweite Nameserver ACME--desc}} | ||
|- | |- | ||
| {{b|{{#var:Nameserver ACME}} }}<br><small>{{#var:Nameserver ACME eingeblendet}}</small> || {{ic|{{cb|85.209.185.50}}{{cb|85.209.185.51}}{{cb|2a09:9c40:1:53::1}}{{cb|2a09:9c40:1:53::2}}|cb}} || {{#var:Nameserver ACME--desc}} | | {{b|{{#var:Nameserver ACME}} }}<br><small>{{#var:Nameserver ACME eingeblendet}}</small> || {{ic|{{cb|85.209.185.50}}{{cb|85.209.185.51}}{{cb|2a09:9c40:1:53::1}}{{cb|2a09:9c40:1:53::2}}|cb|class=mw5}} || {{#var:Nameserver ACME--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
Zeile 288: | Zeile 161: | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3"| {{h-3|{{#var: | | colspan="3"| {{h-3|{{#var:Statuswerte}}|{{#var:Statuswerte}} {{Hinweis-box||gr|12.5|status=neu}}|NOTOC={{{NOTOC|}}} }} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3"| {{#var: | | colspan="3"| {{#var:Statuswerte--desc}} | ||
|- | |- | ||
! class="mw12"| Status !! class="mw12"| {{#var:desc}} !! {{#var:Hinweis}} | ! class="mw12"| Status !! class="mw12"| {{#var:desc}} !! {{#var:Hinweis}} |
Version vom 7. September 2023, 14:15 Uhr
Erstellen und Verwalten von Zertifikaten
Letzte Anpassung zur Version: 12.5.1
Neu:
- Neue Default-Länge für Zertifikats-Schlüssel: 3072 Bit
- Neuer Abschnitt: Statuswerte (07.2023)
Dieser Artikel bezieht sich auf eine Resellerpreview
ACME Zertifikate (Let's Encrypt)
ACME
Reiter
Beschriftung | Wert | Beschreibung | |
---|---|---|---|
╭╴Allgemein ╶╮ | |||
Aktiviert: | Ja | Aktiviert die Nutzung von ACME-Zertifikaten. Weitere Informationen siehe unten ACME Dienst aktivieren. | |
Systemweite Nameserver für ACME-Challenges verwenden: | Ja | Sollten die Adressen für die Server zur Verlängerung der ACME-Challenges nicht über den systemweiten Nameserver aufgelöst werden können (z.B. wg. konfigurierter Relay- oder Foreward-Zonen) können bei Deaktivierung Nein alternative Nameserver eingetragen werden. | |
Nameserver für ACME-Challenges: Bei deaktivierten systemweiten Nameserver für ACME-Challenges nutzbar |
»85.209.185.50»85.209.185.51»2a09:9c40:1:53::1»2a09:9c40:1:53::2 | Hier lassen sich die Nameserver für die ACME-Challenges eintragen. | |
ACME Dienst aktivieren
ACME Dienst aktivierenUm ACME Zertifikate nutzen zu können, muss dies unter ACME Aktiviert: Ja aktiviert werden.
Bereich- Sobald der Dienst aktiviert wurde und dies mit gespeichert wurde, wird der Link zu den Nutzungsbedingungen geladen und es lassen sich die Einstellungen aufrufen.
- Mit der Schaltfläche Aktivieren Ja und dem Hinterlegen einer E-Mail Adresse für Benachrichtigungen durch den ACME Dienstanbieter (hier: Let's Encrypt) lassen sich die Angaben unter speichern.
- Daraufhin wird ein Dialog eingeblendet mit einem Link zu den Nutzungsbedingungen, die akzeptiert Ja werden müssen.
Token generieren
Token generierenspDYN Für die Erzeugung der Zertifikate ist zunächst der ACME-Token im spDYN Portal zu generieren.
Innerhalb des spDYN-Portals ist der entsprechende Host zu öffnen.
- spDyn Host aufrufen
- Im Dropdown Menü für Token den ACME Challenge Token wählen
- Token generieren
notemptyDer Token wird einmal bei der Generierung angezeigt und kann nicht erneut angezeigt werden.
Der Token sollte notiert und sicher aufbewahrt werden.
Verlängerung der ACME Zertifikate
Verlängerung der ACME Zertifikate
notempty
Neu ab 12.4
Die Verlängerung der ACME/Let's Encrypt Zertifikate findet über die verwendeten Nameserver, welche unter Bereich ACME (siehe oben) konfiguriert werden, statt.
ACME-Zertifikate
ACME-ZertifikateNach Abschluss der vorherigen Schritte kann nun das eigentliche Zertifikat erzeugt werden. Ein Klick im Bereich Zertifikate auf öffnet den entsprechenden Dialog.