Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:dfnpki:tcs:2025:acme [2025/07/29 09:17] – Juergen Brauckmann | de:dfnpki:tcs:2025:acme [2025/10/23 17:25] (aktuell) – [ACME Challenges] Juergen Brauckmann | ||
|---|---|---|---|
| Zeile 11: | Zeile 11: | ||
| ==== Enterprise Accounts ==== | ==== Enterprise Accounts ==== | ||
| - | === Eigenschaften === | ||
| - | |||
| * Können nur vom Enterprise Admin angelegt werden | * Können nur vom Enterprise Admin angelegt werden | ||
| * FQDN/ | * FQDN/ | ||
| Zeile 24: | Zeile 22: | ||
| * Für Domains, die in dem Enterprise gelistet sind | * Für Domains, die in dem Enterprise gelistet sind | ||
| * ACME Challenge, wenn die Domain keine aktuelle Validierung hat | * ACME Challenge, wenn die Domain keine aktuelle Validierung hat | ||
| - | |||
| - | === Anleitung === | ||
| Die Nutzung von Enterprise ACME Accounts ist dokumentiert unter: [[https:// | Die Nutzung von Enterprise ACME Accounts ist dokumentiert unter: [[https:// | ||
| Zeile 31: | Zeile 27: | ||
| ==== Personal Accounts ==== | ==== Personal Accounts ==== | ||
| - | |||
| - | |||
| - | === Eigenschaften === | ||
| * In einem Enterprise nur verfügbar, wenn der Admin die Möglichkeit hierzu freigeschaltet hat | * In einem Enterprise nur verfügbar, wenn der Admin die Möglichkeit hierzu freigeschaltet hat | ||
| Zeile 42: | Zeile 35: | ||
| * ACME Challenge bei jeder Zertifikatausstellung erforderlich, | * ACME Challenge bei jeder Zertifikatausstellung erforderlich, | ||
| * SSL DV Zertifikate (ohne Organisationsinformationen) | * SSL DV Zertifikate (ohne Organisationsinformationen) | ||
| - | |||
| - | |||
| - | === Freischaltung und Nutzung von Personal ACME Accounts === | ||
| - | |||
| - | Die Funktionalität für Personal ACME Accounts ist erst nach einer Freischaltung durch den Enterprise Administrator verfügbar. | ||
| Die Freischaltung und Nutzung ist dokumentiert unter: [[https:// | Die Freischaltung und Nutzung ist dokumentiert unter: [[https:// | ||
| Zeile 52: | Zeile 40: | ||
| ==== Zertifikatketten ==== | ==== Zertifikatketten ==== | ||
| - | Im Rahmen des Prozesses liefert der ACME-Server einen Zertifikatkette aus, die vom ACME-Client in der Regel zur Installation auf dem System verwendet wird. | ||
| - | HARICA liefert per ACME eine Kette aus, die im Cross-Zertifikat für die Root CA 2015 endet. Damit ist eine größtmögliche Kompatibilität zu Anwendungssoftware gegeben. [[https:// | + | HARICA liefert |
| ==== ACME Challenges ==== | ==== ACME Challenges ==== | ||
| Zeile 70: | Zeile 57: | ||
| HARICA unterstützt die Challenge-Typen '' | HARICA unterstützt die Challenge-Typen '' | ||
| - | |||
| - | **Achtung: | ||
| - | Folgendes funktioniert derzeit **nicht**: | ||
| - | _acme-challenge.< | ||
| - | < | ||
| - | |||
| ==== Beispielaufrufe ==== | ==== Beispielaufrufe ==== | ||
| Zeile 136: | Zeile 117: | ||
| - | ==== Fehlermeldungen ==== | + | ==== Fallstricke und Fehlermeldungen ==== |
| + | === Fehlermeldungen === | ||
| Der ACME-Server von HARICA gibt im Fehlerfall teilweise nur sehr generische Meldungen zurück, z.B. | Der ACME-Server von HARICA gibt im Fehlerfall teilweise nur sehr generische Meldungen zurück, z.B. | ||
| { | { | ||
| Zeile 146: | Zeile 128: | ||
| An unexpected error occurred: | An unexpected error occurred: | ||
| AttributeError: | AttributeError: | ||
| + | |||
| + | |||
| + | === Email-Adresse erforderlich === | ||
| + | Bitte unbedingt bei der Account-Erzeugung eine Email-Adresse übergeben (z.B. '' | ||
| + | |||
| + | |||
| + | === Prüfpunkte === | ||
| Beim Auftreten eines Fehlers sollten folgende Punkte zunächst geprüft werden: | Beim Auftreten eines Fehlers sollten folgende Punkte zunächst geprüft werden: | ||
| Zeile 161: | Zeile 150: | ||
| - Ist es dem ACME Client möglich, eine HTTP- oder DNS-Challenge zu beantworten? | - Ist es dem ACME Client möglich, eine HTTP- oder DNS-Challenge zu beantworten? | ||
| + | === Ansible === | ||
| + | Bei den '' | ||