[Eisfair] Certs: eigene ca beenden?

Holger Bruenjes holgerbruenjes at gmx.net
Mi Jan 16 18:36:34 CET 2019


Hallo Rolf

Am 16/01/2019 um 18.22 schrieb Rolf Bensch:

> da ich heute eine Reparatur der Zertifikate durchführen musste, stellt 
> sich mir die Frage, wozu benötige ich noch eine eigene ca wenn 
> dehydrated/letsencrypt i.V.m. bind gut läuft? Kann das jemand begründen?

tut ja nicht weh,

aber, dass Paket regelt das ganze Zertifikathandling auf dem Server,
wenn Du darauf verzichten willst, kannst Du das selbstverstaendlich
auch anders loesen.

> Was müsste ich anstellen damit die eigene ca deaktiviert ist und 
> dehydrated weiter läuft? Meine Idee: Certs-Paket -> START_CERTS = no und 
> dann das dehydrated-Paket einfach weiter laufen lassen. Wäre das so ok?

Du kannst es als client betreiben

CERTS_CA_HOME='no'   # home of a ca authority: yes or no

Holger



Mehr Informationen über die Mailingliste Eisfair