Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
de:dfnpki:tcs:2025:acme [2026/02/12 17:22] – [Serverzertifikate über ACME] Juergen Brauckmannde:dfnpki:tcs:2025:acme [2026/02/13 09:28] (aktuell) Juergen Brauckmann
Zeile 5: Zeile 5:
 Viele einführende Informationen finden sich in dem folgenden Foliensatz: {{ :de:dfnpki:harica:2026-01-22-automatisierung.pdf |Webinar "Automatisierung mit ACME"}} Viele einführende Informationen finden sich in dem folgenden Foliensatz: {{ :de:dfnpki:harica:2026-01-22-automatisierung.pdf |Webinar "Automatisierung mit ACME"}}
  
-(Korrigierter Foliensatz 12.02.2026 mit Hinweis auf derzeitige Inkompatibilität ''mod_md'')+(Der verlinkte Foliensatz wurde am 12.02.2026 mit Hinweisen auf die derzeitige Inkompatibilität von ''mod_md'' ergänzt)
  
 ===== ACME EAB Accounts ===== ===== ACME EAB Accounts =====
Zeile 143: Zeile 143:
  
  
-=== **Nicht nutzbar:** Apache Modul mod_md ===+=== Nicht nutzbar: Apache Modul mod_md ===
  
-Nach Berichten von Usern sind neuere Versionen von ''mod_md'' derzeit nicht kompatibel mit HARICA: Zwar funktioniert die initiale Beantragung. Allerdings nutzt ''mod_md'' beim Betrieb die ACME-Erweiterung ''ARI''Zum einen muss HARICA diese Erweiterung erst noch unterstützenzum anderen gibt es in ''mod_md'' einen Bugder zu einer konkreten Fehlfunktion führt.+Neuere Versionen von ''mod_md'' sind derzeit nicht mit HARICA kompatibel. Das erste Ausstellen eines Zertifikats funktioniert, allerdings scheitert die Erneuerung aufgund eines Bugs in der ARI-Implementierung von ''mod_md''Teilweise wurde auch beobachtetdass ''mod_md'' soviele Anfragen an die ACME-Directory-URL des HARICA-Systems schicktdass dort eine IP-Sperre greift.
  
-''mod_md'' ist damit nicht nutzbar.+Der Fehler ist nach unserem Kenntnisstand mindestens ab ''mod_md'' v2.6.0 enthalten (Achtung: Versionssnummern von ''mod_md'' sind unabhängig von den Apache-Versionen). 
 +  
 + 
 +''mod_md'' ist damit derzeit nicht nutzbar.
  
 === ACME-Proxy tiny-acme-server === === ACME-Proxy tiny-acme-server ===
  • Zuletzt geändert: vor 8 Wochen