TLS-Zertifikate über Let's Encrypt

Aus Technische Infos - info.noris.net
Version vom 5. Juni 2023, 13:52 Uhr von Fany (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Der Trend bei TLS-Zertifikaten ist, diese kostenlos von [https://de.wikipedia.org/wiki/Let%E2%80%99s_Encrypt Let's Encrypt] zu beziehen und den Erneuerungsprozess vollständig zu automatisieren, meist mithilfe der freien Software [https://certbot.eff.org/ certbot]. Unter anderem für Wildcard-Zertifikate ist dabei eine Verifizierung über eine „[https://letsencrypt.org/de/docs/challenge-types/#dns-01-challenge DNS-01 challenge]“ notwendig. Damit dies…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Der Trend bei TLS-Zertifikaten ist, diese kostenlos von Let's Encrypt zu beziehen und den Erneuerungsprozess vollständig zu automatisieren, meist mithilfe der freien Software certbot.

Unter anderem für Wildcard-Zertifikate ist dabei eine Verifizierung über eine „DNS-01 challenge“ notwendig. Damit diese auch für Ihre bei uns verwalteten Domains / DNS-Zonen reibungslos funktioniert, stellen wir Ihnen kostenlos ein mit unserer Service-API kompatibles certbot-Plugin zur Verfügung.

Checkliste

  • Sie benötigen einen Benutzer für unser Kundenportal, der mindestens die Rollen DNS-Manager und API User hat.
  • Dieser Benutzer muss unter Kontoeinstellungen → API-Zugriffstoken ein API-Zugriffstoken erstellen.
  • Die DNS-Zone der Domain, für die Sie ein TLS-Zertifikat benötigen, muss von noris network verwaltet werden.
    • Sie können das daran erkennen, dass Sie die Domain in unserem Kundenportal unter Domains→Übersicht finden und dass die Aktion „Zone bearbeiten“ möglich ist:
      Zone bearbeiten.png
    • Falls die „Zone bearbeiten“-Schaltfläche deaktiviert ist, wird die DNS-Zone nicht von noris network verwaltet.
    • Falls Sie gar keine „Zone bearbeiten“-Schaltflächen angezeigt bekommen, fehlt Ihnen die Berechtigung (Rolle) „DNS-Manager“. Bitte wenden Sie sich in diesem Fall an einen der Role-Manager in Ihrem Unternehmen, der Ihnen diese Rolle über Benutzermanagement → Rollenmatrix geben kann.
  • Installieren Sie certbot.
  • Installieren Sie unser certbot-Plugin aus einer der folgenden Quellen:
  • Dort finden Sie auch weitere Hinweise zur Konfiguration.

Für Fragen und Anregungen hierzu können Sie gerne unser Feedback-Formular im Kundenportal (grüner Knopf rechts unten ☺︎) nutzen.