Differences
This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
| ssl-certs [2012/02/17 19:10] – VzDFoFXKqzjniOlEFoe 174.129.14.4 | ssl-certs [2016/10/28 13:12] (current) – [Zertifikate mit alternativen Namen] rellig | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | Der Strommarkt ist auch total uitdrchsnchuig geworden mittlerweile. Es gibt so viele Stromanbieter und da noch den Uberblick | + | ====== Informationen über die minad.de SSL-Zertifkikate ====== |
| + | minad.de hat - wie jeder ordentliche Server SSL-Zertifikate um SSL-Gesicherten Datenaustausch | ||
| + | |||
| + | ===== Zertifikat Neuantrag ===== | ||
| + | |||
| + | Neue Zertifikate müssen nur einmal beantragt werden. Dafür hat sich folgender command etabliert: | ||
| + | |||
| + | <file bash - > | ||
| + | certbot certonly --agree-tos --renew-by-default --email root@minad.de --webroot -w / | ||
| + | </ | ||
| + | |||
| + | Hinweis: Nachdem es ein Limit von 20 renews pro Domain pro Woche gibt (domain in dem fall minad.de oder grilldienstag.de ohne jeweilige sub), bietet es sich an Domains logisch zusammenzufassen. | ||
| + | |||
| + | Deswegen [[ssl_cert_list|hier eine Liste unserer Zertifikate inkl. der Domains für die sie gelten]]. | ||
| + | |||
| + | ===== Zertifikate mit alternativen Namen ===== | ||
| + | Ein Zertifikat mit alternativen Namen wird ähnlich ausgestellt | ||
| + | |||
| + | <file bash - > | ||
| + | certbot certonly --agree-tos --renew-by-default --email root@minad.de --webroot -w / | ||
| + | </ | ||
| + | |||
| + | Die erste Domain bestimmt den Pfad unter dem das Zertifikat gespeichert wird und ist gleichzeitig im Feld " | ||
| + | Sollen nachträglich weitere alternative Namen eingefügt werden, so nimmt man die __exakt gleiche__ Liste wie beim ausstellen und fügt den neuen Namen ein. Der certbot | ||
| + | |||
| + | Zum Überblick [[ssl_cert_list|hier eine Liste unserer Zertifikate inkl. der Domains für die sie gelten]]. | ||
| + | |||
| + | ===== Automatisches Verlängern ===== | ||
| + | |||
| + | Das automatische renewal funktioniert über zwei Systemd-Units inkl. Timer, und ein Skript | ||
| + | |||
| + | ==== certbot ==== | ||
| + | |||
| + | <file bash certbot-renew.service> | ||
| + | [Unit] | ||
| + | Description=Call certbot to renew all certificates | ||
| + | After=network.target | ||
| + | |||
| + | [Service] | ||
| + | User=root | ||
| + | Type=oneshot | ||
| + | ExecStart=/ | ||
| + | </ | ||
| + | |||
| + | <file bash certbot-renew.timer> | ||
| + | [Unit] | ||
| + | Description=Timer for the sslscript - currently daily | ||
| + | |||
| + | [Timer] | ||
| + | OnCalendar=Wed *-*-* 10:07:00 | ||
| + | |||
| + | [Install] | ||
| + | WantedBy=timer.target | ||
| + | </ | ||
| + | |||
| + | ==== sslscript ==== | ||
| + | |||
| + | Das Skript dass das für den lighty zusammenpastet und kopiert siehe [[https:// | ||
| + | |||
| + | <file bash sslscript.service> | ||
| + | [Unit] | ||
| + | Description=Check if there are renewed SSL-Certs and convert them for lighty | ||
| + | After=network.target | ||
| + | |||
| + | [Service] | ||
| + | User=root | ||
| + | Type=oneshot | ||
| + | ExecStart=/ | ||
| + | </ | ||
| + | |||
| + | <file bash sslscript.timer> | ||
| + | [Unit] | ||
| + | Description=Timer for the sslscript - currently daily | ||
| + | |||
| + | [Timer] | ||
| + | OnCalendar=Tue *-*-* 10:07:00 | ||
| + | |||
| + | [Install] | ||
| + | WantedBy=timer.target | ||
| + | </ | ||