KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 6: | Zeile 6: | ||
{{:UTM/AUTH/Zertifikate-ACME.lang}} | {{:UTM/AUTH/Zertifikate-ACME.lang}} | ||
</div><noinclude>{{Select_lang}}{{TOC2}} | </div><noinclude>{{Select_lang}}<div class="new_design"></div>{{TOC2}} | ||
{{Header|12. | {{Header|12.6.0| | ||
* {{#var:neu-- | * {{#var:neu--rwi}} | ||
|[[UTM/AUTH/Zertifikate-ACME_v12.5.1 | 12.5.1 ]] | |||
[[UTM/AUTH/Zertifikate-ACME_v12.4 | 12.4 ]] | |||
| display={{#var:noinclude--display}} }} | | display={{#var:noinclude--display}} }} | ||
<br clear=all> | <br clear=all> | ||
== {{#var:ACME Zertifikate}} == | === {{#var:ACME Zertifikate}} === | ||
</noinclude> | </noinclude> | ||
<div class="einrücken"> | <div class="einrücken"> | ||
{{#var:ACME | {{Menu-UTM|{{#var:Authentifizierung}}|{{#var:Zertifikate}}|ACME}} | ||
</div> | </div> | ||
<br> | <br> | ||
{| class="sptable2 pd5 zh1 einrücken" | {| class="sptable2 pd5 zh1 einrücken" | ||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ||
| class="Bild" rowspan=" | | class="Bild" rowspan="5" | {{Bild|{{#var:Allgemein--Bild}}|||{{#var:Zertifikate}}|{{#var:Authentifizierung}}|icon=fa-save}} | ||
| | |||
| | |||
|- | |- | ||
| {{b|{{#var:Aktiviert}} }} || {{ButtonAn|{{#var:ja}} }} || {{#var:Aktiviert--desc}} | | {{b|{{#var:Aktiviert}} }} || {{ButtonAn|{{#var:ja}} }} || {{#var:Aktiviert--desc}} | ||
Zeile 44: | Zeile 36: | ||
{{h- | {{h-4| {{#var:ACME-aktivieren}} | {{#var:ACME-aktivieren}} | NOTOC={{{NOTOC|}}}}} | ||
<!--<includeonly>{{pt3| {{#var:ACME Zertifikate--Registriert--Bild}} | {{#var:ACME Zertifikate}} }}</includeonly>--> | <!--<includeonly>{{pt3| {{#var:ACME Zertifikate--Registriert--Bild}} | {{#var:ACME Zertifikate}} }}</includeonly>--> | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
Zeile 60: | Zeile 52: | ||
| {{#var:ACME Zertifikate--Registrierung--Bild}} | {{#var:ACME Zertifikate--Registrierung--cap}} | | {{#var:ACME Zertifikate--Registrierung--Bild}} | {{#var:ACME Zertifikate--Registrierung--cap}} | ||
| {{#var:ACME Zertifikate--Registriert--Bild}} | {{#var:ACME Zertifikate--Registriert--cap}} | | {{#var:ACME Zertifikate--Registriert--Bild}} | {{#var:ACME Zertifikate--Registriert--cap}} | ||
<!--| Abb1-header={{Dialog-header|{{#var:Zertifikate}}|{{#var:Authentifizierung}}|icon=fa-save}}--> | |||
| Abb3-header={{Dialog-header|{{#var:ACME-Dienst bearbeiten}}|{{#var:Authentifizierung}}|{{#var:Zertifikate}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
| collapsed=true|layout=dezent|einblenden={{#var:step-by-step}}|ausblenden={{#var:hide}}|i=3 }} | | collapsed=true|layout=dezent|einblenden={{#var:step-by-step}}|ausblenden={{#var:hide}}|i=3 }} | ||
</div> | </div> | ||
<br clear=all> | <br clear=all> | ||
{{h- | {{h-4| {{#var:Token generieren}} | {{#var:Token generieren}} | NOTOC={{{NOTOC|}}}}} | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
<span class="host"><i class="fa-fw spicon-spdyn"></i>spDYN</span> {{#var:Token generieren--desc}} | <span class="host"><i class="fa-fw spicon-spdyn"></i>spDYN</span> {{#var:Token generieren--desc}} | ||
Zeile 79: | Zeile 73: | ||
</div> | </div> | ||
{{h- | {{h-4|{{#var:Verlängerung ACME}}|{{#var:Verlängerung ACME}}| NOTOC={{{NOTOC|}}} }} | ||
<div class="einrücken"> | <div class="einrücken"> | ||
{{Hinweis-box|{{#var:Neu ab}} 12.4|gr|12.4|status=neu}} {{#var:Verlängerung ACME--desc}} | {{Hinweis-box|{{#var:Neu ab}} 12.4|gr|12.4|status=neu}} {{#var:Verlängerung ACME--desc}} | ||
Zeile 91: | Zeile 85: | ||
|- | |- | ||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ||
| class="Bild" rowspan="6" | {{Bild|{{#var:ACME-Zertifikat hinzufügen--Bild}} |{{#var:ACME-Zertifikat hinzufügen}} }} | | class="Bild" rowspan="6" | {{Bild|{{#var:ACME-Zertifikat hinzufügen--Bild}} |{{#var:ACME-Zertifikat hinzufügen}}||{{#var:ACME-Zertifikat hinzufügen}}|{{#var:Authentifizierung }}|{{#var:Zertifikate}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | ||
|- | |- | ||
| colspan="3" | {{h-4|{{#var:ACME-Zertifikat hinzufügen}}| NOTOC={{{NOTOC|}}} }}<i class="host utm">UTM</i> {{#var:Dialog}} {{Menu|{{#var:Authentifizierung }}|{{#var:Zertifikate}}|{{#var:Zertifikate}} | {{#var:ACME-Zertifikat hinzufügen}}|+}} | | colspan="3" | {{h-4|{{#var:ACME-Zertifikat hinzufügen}}| NOTOC={{{NOTOC|}}} }}<i class="host utm">UTM</i> {{#var:Dialog}} {{Menu-UTM|{{#var:Authentifizierung }}|{{#var:Zertifikate}}|{{#var:Zertifikate}} | {{#var:ACME-Zertifikat hinzufügen}}|+}} | ||
|- | |- | ||
| {{b|{{#var:Name}} }} || {{ic| | | {{b|{{#var:Name}} }} || {{ic|acme_ttt-Point|class=available}} || {{#var:Name--desc}} | ||
|- | |- | ||
| {{b|{{#var:Schlüssellänge}} }} || {{ic|2048|dr}} || {{#var:Schlüssellänge--desc}} | | {{b|{{#var:Schlüssellänge}} }} || {{ic|2048|dr|class=available}} || {{#var:Schlüssellänge--desc}} | ||
|- | |- | ||
| {{b|{{#var:ACME-Account}} }} || {{ic|Let's Encrypt|dr}} || {{#var:ACME-Account--desc}} | | {{b|{{#var:ACME-Account}} }} || {{ic|Let's Encrypt|dr|class=available}} || {{#var:ACME-Account--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
Zeile 105: | Zeile 99: | ||
| colspan="3" | {{#var:SAN--hinzufügen}}{{h-4|{{#var:SAN--hinzufügen--cap}}| NOTOC={{{NOTOC|}}} }} | | colspan="3" | {{#var:SAN--hinzufügen}}{{h-4|{{#var:SAN--hinzufügen--cap}}| NOTOC={{{NOTOC|}}} }} | ||
|- | |- | ||
| rowspan="2" | {{b|{{#var:Subject Alternative Name}} }} || {{ic| {{cb|{{#var:SAN--spdyn--val}} }} |cb }} || {{#var:SAN--spdyn--desc}} | | rowspan="2" | {{b|{{#var:Subject Alternative Name}} }} || {{ic| {{cb|{{#var:SAN--spdyn--val}} }} |cb |class=available}} || {{#var:SAN--spdyn--desc}} | ||
| class="Bild" rowspan="5" | {{Bild|{{#var:SAN--hinzufügen--Bild}} |{{#var:SAN--hinzufügen--cap}} }} | | class="Bild" rowspan="5" | {{Bild|{{#var:SAN--hinzufügen--Bild}} |{{#var:SAN--hinzufügen--cap}}||{{#var:SAN hinzufügen}}|{{#var:Authentifizierung }}|{{#var:Zertifikate}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | ||
|- | |- | ||
| class="mw11" | {{ic| {{cb|{{#var:SAN--Wildcard--val}} }} |cb}} || <li class="list--element__alert list--element__positiv">{{#var:SAN--Wildcard}} </li><li class="list--element__alert list--element__hint">{{#var:Wildcard-Hinweis für Captive Portal}}{{info|{{#var:Wildcard-Hinweis für Captive Portal--info}} }}</li> | | class="mw11" | {{ic| {{cb|{{#var:SAN--Wildcard--val}} }} |cb|class=available}} || <li class="list--element__alert list--element__positiv">{{#var:SAN--Wildcard}} </li><li class="list--element__alert list--element__hint">{{#var:Wildcard-Hinweis für Captive Portal}}{{info|{{#var:Wildcard-Hinweis für Captive Portal--info}} }}</li> | ||
|- | |- | ||
| {{b|{{#var:Alias}} }} || {{ic|{{#var:Alias--spdyn--val}} }} || {{#var:Alias--spdyn--desc}} | | {{b|{{#var:Alias}} }} || {{ic|{{#var:Alias--spdyn--val}} |class=available}} || {{#var:Alias--spdyn--desc}} | ||
|- | |- | ||
| {{b|{{#var:Token}} }} || {{ic | •••••••••••••}} || {{#var:Token--desc}}<br>{{Alert}} {{#var:Token--Hinweis}} | | {{b|{{#var:Token}} }} || {{ic | •••••••••••••|class=available}} || {{#var:Token--desc}}<br>{{Alert}} {{#var:Token--Hinweis}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | {{Button| | | colspan="3" | {{Button-dialog||fa-floppy-disk-circle-xmark}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | <br>{{h-4|{{#var:Konfiguration prüfen}}|<small>{{Button| {{#var:Konfiguration prüfen}}|check }}</small>}} | | colspan="3" | <br>{{h-4|{{#var:Konfiguration prüfen}}|<small>{{Button| {{#var:Konfiguration prüfen}}|check }}</small>}} | ||
Zeile 121: | Zeile 115: | ||
| {{Kasten2|{{#var:Noch nicht geprüft}}|rotaus}} | | {{Kasten2|{{#var:Noch nicht geprüft}}|rotaus}} | ||
| {{#var:Konfiguration prüfen--desc}} | | {{#var:Konfiguration prüfen--desc}} | ||
| class="Bild" rowspan="5" | {{Bild|{{#var:Konfiguration prüfen--Bild}} | {{#var:Konfiguration prüfen--cap}} }} | | class="Bild" rowspan="5" | {{Bild|{{#var:Konfiguration prüfen--Bild}} | {{#var:Konfiguration prüfen--cap}} ||{{#var:ACME-Zertifikat hinzufügen}}|{{#var:Authentifizierung }}|{{#var:Zertifikate}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | ||
|- | |- | ||
| {{Kasten2|{{#var:initialisieren}}|gelb }}<br>{{Kasten2|{{#var:Initialisiert}}|gelb }} || {{#var:Konfiguration prüfen--prüfen--desc}} | | {{Kasten2|{{#var:initialisieren}}|gelb }}<br>{{Kasten2|{{#var:Initialisiert}}|gelb }} || {{#var:Konfiguration prüfen--prüfen--desc}} | ||
Zeile 133: | Zeile 127: | ||
| colspan="3" |{{#var:SAN--extern}}{{h-4|{{#var:SAN--extern--h4}} | NOTOC={{{NOTOC|}}} }} | | colspan="3" |{{#var:SAN--extern}}{{h-4|{{#var:SAN--extern--h4}} | NOTOC={{{NOTOC|}}} }} | ||
|- | |- | ||
| {{b|{{#var:Subject Alternative Name}} }} || {{ic| {{#var:SAN--extern--val}} }} || {{#var:SAN--extern--desc}} || class="Bild" rowspan="4" | {{Bild|{{#var:SAN--extern--Bild}} }} | | {{b|{{#var:Subject Alternative Name}} }} || {{ic| {{#var:SAN--extern--val}} |class=available}} || {{#var:SAN--extern--desc}} || class="Bild" rowspan="4" | {{Bild|{{#var:SAN--extern--Bild}}|||{{#var:SAN hinzufügen}}|{{#var:Authentifizierung }}|{{#var:Zertifikate}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | ||
|- | |- | ||
| {{b|{{#var:Alias}} }} || {{ic|{{#var:Alias--spdyn--val}} }} || {{#var:Alias--extern--desc}} | | {{b|{{#var:Alias}} }} || {{ic|{{#var:Alias--spdyn--val}} |class=available}} || {{#var:Alias--extern--desc}} | ||
|- | |- | ||
| <span class="host">{{#var:DNS-Provider}}</span> || colspan="2" | {{#var:SAN--extern--acme-challange}} <br> <li class="list--element__alert list--element__warning">{{#var:SAN--extern--Hinweis}}</li> | | <span class="host">{{#var:DNS-Provider}}</span> || colspan="2" | {{#var:SAN--extern--acme-challange}} <br> <li class="list--element__alert list--element__warning">{{#var:SAN--extern--Hinweis}}</li> | ||
Zeile 142: | Zeile 136: | ||
| | | | ||
|- | |- | ||
| {{Button|{{#var:Konfiguration prüfen}}|check}} || colspan="2" | {{#var:SAN--extern--prüfen}} || class="Bild" rowspan="2" | {{Bild|{{#var:SAN--extern--prüfen--Bild}} }} | | {{Button|{{#var:Konfiguration prüfen}}|check}} || colspan="2" | {{#var:SAN--extern--prüfen}} || class="Bild" rowspan="2" | {{Bild|{{#var:SAN--extern--prüfen--Bild}}|||{{#var:ACME-Zertifikat hinzufügen}}|{{#var:Authentifizierung }}|{{#var:Zertifikate}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- | |- | ||
| {{b|{{#var:Status}} }} || {{Kasten2|{{#var:Gültig}}|grün}} || {{#var:SAN--gültig}} || class="Bild" rowspan="3" | {{Bild|{{#var:SAN--gültig--Bild}} |{{#var:SAN--gültig--cap}} }} | | {{b|{{#var:Status}} }} || {{Kasten2|{{#var:Gültig}}|grün}} || {{#var:SAN--gültig}} || class="Bild" rowspan="3" | {{Bild|{{#var:SAN--gültig--Bild}} |{{#var:SAN--gültig--cap}}||{{#var:ACME-Zertifikat hinzufügen}}|{{#var:Authentifizierung }}|{{#var:Zertifikate}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | ||
|- | |- | ||
| {{Button| | | {{Button-dialog||fa-floppy-disk-circle-xmark}} || colspan="2" | {{Hinweis-box| {{#var:SAN--Speichern}} }} | ||
<li class="list--element__alert list--element__hint">{{#var:SAN--Widerrufen}}</li> | <li class="list--element__alert list--element__hint">{{#var:SAN--Widerrufen}}</li> | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
Zeile 155: | Zeile 149: | ||
| colspan="3" | {{h-4|{{#var:ACME-erstellen}}|{{#var:ACME-erstellen}} | NOTOC={{{NOTOC|}}} }} | | colspan="3" | {{h-4|{{#var:ACME-erstellen}}|{{#var:ACME-erstellen}} | NOTOC={{{NOTOC|}}} }} | ||
|- | |- | ||
| {{Button| | | {{Button-dialog||fa-floppy-disk-circle-xmark}} | ||
| colspan="2" | {{#var:ACME-erstellen--desc}}{{Button||refresh}} | | colspan="2" | {{#var:ACME-erstellen--desc}}{{Button||refresh}} | ||
| class="Bild" rowspan="2" | {{Bild|{{#var:ACME-erstellen--Bild}} |{{#var:ACME-erstellen--cap}} }} | | class="Bild" rowspan="2" | {{Bild|{{#var:ACME-erstellen--Bild}} |{{#var:ACME-erstellen--cap}}||{{#var:Zertifikate}}|{{#var:Authentifizierung }}|{{#var:Zertifikate}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | |
Version vom 30. Januar 2024, 09:31 Uhr
Erstellen und Verwalten von Zertifikaten
Letzte Anpassung zur Version: 12.6.0
Neu:
- Aktualisierung zum Redesign des Webinterfaces
Dieser Artikel bezieht sich auf eine Resellerpreview
ACME Zertifikate (Let's Encrypt)
ACME
Bereich
Beschriftung | Wert | Beschreibung | UTMbenutzer@firewall.name.fqdnAuthentifizierung |
---|---|---|---|
Aktiviert: | Ja | Aktiviert die Nutzung von ACME-Zertifikaten. Weitere Informationen siehe unten ACME Dienst aktivieren. | |
Systemweite Nameserver für ACME-Challenges verwenden: | Ja | Sollten die Adressen für die Server zur Verlängerung der ACME-Challenges nicht über den systemweiten Nameserver aufgelöst werden können (z.B. wg. konfigurierter Relay- oder Foreward-Zonen) können bei Deaktivierung Nein alternative Nameserver eingetragen werden. | |
Nameserver für ACME-Challenges: Bei deaktivierten systemweiten Nameserver für ACME-Challenges nutzbar |
»85.209.185.50»85.209.185.51»2a09:9c40:1:53::1»2a09:9c40:1:53::2 | Hier lassen sich die Nameserver für die ACME-Challenges eintragen. | |
ACME Dienst aktivieren
ACME Dienst aktivieren
Um ACME Zertifikate nutzen zu können, muss dies unter ACME Aktiviert: Ja aktiviert werden.
Bereich- Sobald der Dienst aktiviert wurde und dies mit gespeichert wurde, wird der Link zu den Nutzungsbedingungen geladen und es lassen sich die Einstellungen aufrufen.
- Mit der Schaltfläche Aktivieren Ja und dem Hinterlegen einer E-Mail Adresse für Benachrichtigungen durch den ACME Dienstanbieter (hier: Let's Encrypt) lassen sich die Angaben unter speichern.
- Daraufhin wird ein Dialog eingeblendet mit einem Link zu den Nutzungsbedingungen, die akzeptiert Ja werden müssen.
Token generieren
Token generieren
spDYN Für die Erzeugung der Zertifikate ist zunächst der ACME-Token im spDYN Portal zu generieren.
Innerhalb des spDYN-Portals ist der entsprechende Host zu öffnen.
- spDyn Host aufrufen
- Im Dropdown Menü für Token den ACME Challenge Token wählen
- Token generieren
notemptyDer Token wird einmal bei der Generierung angezeigt und kann nicht erneut angezeigt werden.
Der Token sollte notiert und sicher aufbewahrt werden.
Verlängerung der ACME Zertifikate
Verlängerung der ACME Zertifikate
notempty
Neu ab 12.4
Die Verlängerung der ACME/Let's Encrypt Zertifikate findet über die verwendeten Nameserver, welche unter Bereich ACME (siehe oben) konfiguriert werden, statt.
ACME-Zertifikate
ACME-ZertifikateNach Abschluss der vorherigen Schritte kann nun das eigentliche Zertifikat erzeugt werden. Ein Klick im Bereich Zertifikate auf öffnet den entsprechenden Dialog.