it:intern:archiv:ssl_zertifikate
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revision | |||
| it:intern:archiv:ssl_zertifikate [2022/12/04 06:25] – Externe Bearbeitung 127.0.0.1 | it:intern:archiv:ssl_zertifikate [2023/05/19 08:03] (current) – gelöscht bosses_admin | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | ====== SSL Zertifikate ====== | ||
| - | <WRAP center round important 60%> | ||
| - | **Das Vorgehen ist veraltet!** | ||
| - | |||
| - | Alle Domains laufen über einen Reverseproxy auf. Dieser verwaltet die Zertifikate und erneuert diese automatisch. | ||
| - | </ | ||
| - | |||
| - | ===== Zertifikatsinfos ===== | ||
| - | |||
| - | Let's Encrypt Wildcard Zertifikat (auf *.drk-cannstatt.de) | ||
| - | |||
| - | |||
| - | ===== Nutzung ===== | ||
| - | |||
| - | Das Zertifikat wird genutzt für folgende Server/ | ||
| - | |||
| - | * Apache auf CORTEX.drkb4.drk-cannstatt.de: | ||
| - | * cloud | ||
| - | * wiki | ||
| - | * < | ||
| - | * < | ||
| - | * ManageEngine Selfservice auf COR.drkb4.drk-cannstatt.de | ||
| - | |||
| - | |||
| - | ===== Erneuerung ===== | ||
| - | |||
| - | Alle 90 Tage nötig | ||
| - | |||
| - | ** __Aktueller Status:__ ** | ||
| - | |||
| - | Zuletzt erneuert: 27.07.2022 \\ | ||
| - | Gültig bis: **25.10.2022** (Es wird zuvor eine Erinnerungsmail an admin@drk-cannstatt.de ausgelöst) | ||
| - | |||
| - | |||
| - | ==== Vorbereitung ==== | ||
| - | |||
| - | * Login via SSH auf CORTEX | ||
| - | * Login in [[https:// | ||
| - | * Remote Desktop zu COR | ||
| - | * < | ||
| - | |||
| - | |||
| - | ==== Ablauf ==== | ||
| - | |||
| - | === Zertifikat generieren === | ||
| - | |||
| - | * Auf CORTEX Script ''/ | ||
| - | * Genannte " | ||
| - | * CNAME Record " | ||
| - | * TXT Record " | ||
| - | * Nach Erfolgreicher Validierung: | ||
| - | * Export Passwort eingeben: '' | ||
| - | |||
| - | === Zertifikat verteilen === | ||
| - | |||
| - | * Apache auf CORTEX | ||
| - | * wird automatisch erneuert, keine Aktion notwenig | ||
| - | < | ||
| - | * Auf CORTEX ausführen:< | ||
| - | scp / | ||
| - | scp / | ||
| - | * Dann auf meet ausführen:< | ||
| - | * ManageEngine auf COR | ||
| - | * Per WinSCP kopieren: Von '' | ||
| - | * Neustart ManageEngine: | ||
| - | * EDPweb auf AURIS | ||
| - | * kopiere / | ||
| - | * kopiere / | ||
| - | * Restart EDPweb (C: | ||
| - | * Gültigkeitsinfos hier im Wiki updaten 8-) | ||
| - | |||
| - | |||
| - | === Zertifikatupdate verifizieren === | ||
| - | |||
| - | Gültigkeitsdauer des Zertifikates auf folgenden Seiten überprüfen (VPN sollte aus sein!): | ||
| - | |||
| - | * [[https:// | ||
| - | * [[https:// | ||
| - | * [[https:// | ||
| - | |||
| - | |||
| - | |||
it/intern/archiv/ssl_zertifikate.1670135152.txt.gz · Last modified: 2022/12/04 06:25 by 127.0.0.1
