Wie ist denn der Stand? Wann kann LC die LE-Zertifikate auch für die Verwaltungskonsole nutzen?
Server Zertifikat
-
-
Wie ist denn der Stand? Wann kann LC die LE-Zertifikate auch für die Verwaltungskonsole nutzen?
Das geht schon seit Let's Encrypt offiziell gestartet ist, allerdings nicht in der Basic Version, vgl. https://www.liveconfig.com/de/versionenAus eigener Erfahrung kann ich sagen, dass es sehr zuverlässig läuft!
-
Und wo steht, wie man es einrichtet?
-
So, sorry - hier habe ich das entscheidenes Detail überlesen.
Du wolltest das für die Verwaltungskonsole nutzen, da muss ich leider doch passen -
Was spricht gegen im Forum schon x-mal erwähnten Proxy?
-
Was spricht gegen im Forum schon x-mal erwähnten Proxy?
dass man dann wieder von Apache/nginx abhängig ist.
ich finde das einen entscheidenen Vorteil, dass das getrennt ist. -
dass man dann wieder von Apache/nginx abhängig ist.
ich finde das einen entscheidenen Vorteil, dass das getrennt ist.wenn es brennt kommst du doch immernoch über den port an lc
wenn der webserver am abkacken ist wird es dem kunden höchst warscheinlich nicht wichtig sein das er auf lc kommt (der kann dann sowieso nichts machen) -
ich finde das einen entscheidenen Vorteil, dass das getrennt ist.
Sehe ich auch so. Für Endkunden reicht es aktuell aber IMHO so.
-
Wie ist denn der Stand? Wann kann LC die LE-Zertifikate auch für die Verwaltungskonsole nutzen?
*push* Wie ist denn hier der Stand?
Mein (Kauf-) Zertifikat für den Server und die Maildienste ist bald fällig und ich würde hier gerne auch LE (ohne Proxy) nutzen.
-
Ich bin auch dafür, dass man das eigene Serverzertifikat wesentlich einfacher anlegen können sollte. Mit den Kundenaccounts klappt das ja recht gut, warum also nicht auch für das eigene Server-Zertifikat?
Unser Kaufzertifikat läuft im kommenden Jahr ab, ich möchte der SSL-Mafia nur ungern wieder Geld für ein neues Wildcard-Zertifikat hinterherwerfen.
-
Mit den Kundenaccounts klappt das ja recht gut, warum also nicht auch für das eigene Server-Zertifikat?
Weil LiveConfig sich dabei selbst neu starten, oder zumindest das Zertifikat neu auslesen muss. Sehe ich - ohne konkrete Dev-Erfahrung in dem Bereich - als "nicht trivial" an. -
*push* Mitte Juni läuft mein Verwaltungszertifikat aus.
Bestehen Chancen, dass man bis dahin LE auch direkt (ohne Proxy) für die Verwaltungskonsole nutzen kann?
-
Ich würde das auch begrüßen, mit den Kundenaccounts klappt das ja bereit sehr gut, aber für den eigenen Server sollte dringend eine Lösung her, wenn man dauerhaft von den kostenpfl. Zertifkaten weg will.
-
wir haben einen wöchentlichen Cronjob, der das bei ProFTPd genutzte Zertifikat für LC übernimmt:
nach dem Motto "sharing is caring", hier:
Code
Alles anzeigen# /etc/cron.weekly/lc-cert-update #!/bin/sh [ -e /etc/ssl/private/proftpd.key ] || exit 1 cat /etc/ssl/private/proftpd.key > /etc/liveconfig/sslcert.pem cat /etc/ssl/certs/proftpd.crt >> /etc/liveconfig/sslcert.pem cat /etc/ssl/certs/proftpd-ca.crt >> /etc/liveconfig/sslcert.pem /etc/init.d/liveconfig restart >/dev/null 2>&1 chmod +x /etc/cron.weekly/lc-cert-update
-
wir haben einen wöchentlichen Cronjob, der das bei ProFTPd genutzte Zertifikat für LC übernimmt:
nach dem Motto "sharing is caring", hier:
Danke (muss einfach mal gesagt werden)
-
wir haben einen wöchentlichen Cronjob, der das bei ProFTPd genutzte Zertifikat für LC übernimmt:
nach dem Motto "sharing is caring", hier:
Auch von mir ein Danke.
-
Auch Danke!
-
wir haben einen wöchentlichen Cronjob, der das bei ProFTPd genutzte Zertifikat für LC übernimmt:
nach dem Motto "sharing is caring", hier:
Code
Alles anzeigen# /etc/cron.weekly/lc-cert-update #!/bin/sh [ -e /etc/ssl/private/proftpd.key ] || exit 1 cat /etc/ssl/private/proftpd.key > /etc/liveconfig/sslcert.pem cat /etc/ssl/certs/proftpd.crt >> /etc/liveconfig/sslcert.pem cat /etc/ssl/certs/proftpd-ca.crt >> /etc/liveconfig/sslcert.pem /etc/init.d/liveconfig restart >/dev/null 2>&1 chmod +x /etc/cron.weekly/lc-cert-update
Danke für das Script, habe ein weit aus aufwendigeres gemacht was mir die Daten aus der Webserver Konfiguration holt. Da ist man aber auch einiges flexibler...
Zu deinem Script noch wen jemand CentOS 7 einsetzt sind da die Pfade etwas anders:
Bash#!/bin/sh [ -e /etc/pki/tls/private/proftpd.key ] || exit 1 cat /etc/pki/tls/private/proftpd.key > /etc/liveconfig/sslcert.pem cat /etc/pki/tls/certs/proftpd.crt >> /etc/liveconfig/sslcert.pem cat /etc/pki/tls/certs/proftpd-ca.crt >> /etc/liveconfig/sslcert.pem systemctl restart liveconfig >/dev/null 2>&1
-
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!