Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:dfnpki:tcs:2025:acme [2026/04/30 09:41] – [Fallstricke und Fehlermeldungen] Reimer Karlsen-Masur | de:dfnpki:tcs:2025:acme [2026/09/18 08:51] (aktuell) – [Zertifikate mit IP-Adressen (IPv4/IPv6)] Reimer Karlsen-Masur | ||
|---|---|---|---|
| Zeile 5: | Zeile 5: | ||
| Viele einführende Informationen finden sich in dem folgenden Foliensatz: {{ : | Viele einführende Informationen finden sich in dem folgenden Foliensatz: {{ : | ||
| - | (Der verlinkte Foliensatz wurde am 12.02.2026 mit Hinweisen auf die derzeitige Inkompatibilität von '' | + | (Der verlinkte Foliensatz wurde am 12.02.2026 mit Hinweisen auf die derzeitige Inkompatibilität von '' |
| + | |||
| + | Zusätzlich gibt es [[https:// | ||
| ===== ACME EAB Accounts ===== | ===== ACME EAB Accounts ===== | ||
| Zeile 76: | Zeile 78: | ||
| Es gibt keine Möglichkeit, | Es gibt keine Möglichkeit, | ||
| + | |||
| + | ==== Zertifikate mit IP-Adressen (IPv4/IPv6) ==== | ||
| + | |||
| + | HARICA kann via ACME mit Domain-Control-Validierungs-Methode (DCV) '' | ||
| + | |||
| + | Es werden IPv4 und IPv6 Adressen unterstützt. Z.B. unterstützt '' | ||
| + | |||
| + | In der Regel werden nur in seltenen technischen Spezialfällen Serverzertifikate mit IP-Adressen benötigt. | ||
| ==== Werkzeuge und Beispielaufrufe ==== | ==== Werkzeuge und Beispielaufrufe ==== | ||
| Zeile 102: | Zeile 112: | ||
| .\wacs.exe --source manual --accepttos --eab-key-identifier <Key ID> --eab-key <HMAC Key> --baseuri <Server URL> --emailaddress < | .\wacs.exe --source manual --accepttos --eab-key-identifier <Key ID> --eab-key <HMAC Key> --baseuri <Server URL> --emailaddress < | ||
| + | === acme.sh === | ||
| + | |||
| + | acme.sh --register-account --eab-kid <Key ID> --eab-hmac-key <HMAC Key> --server <Server URL> | ||
| + | acme.sh --issue --standalone --domain < | ||
| === cert-manager für Kubernetes === | === cert-manager für Kubernetes === | ||