[Eisfair] Certs: eigene ca beenden?

Rolf Bensch azubi at bensch-net.de
Fr Jan 18 17:28:56 CET 2019


Hallo Holger,

Am 16.01.19 um 18:36 schrieb Holger Bruenjes:
> Hallo Rolf
> 
> Am 16/01/2019 um 18.22 schrieb Rolf Bensch:
> 
>> da ich heute eine Reparatur der Zertifikate durchführen musste, stellt
>> sich mir die Frage, wozu benötige ich noch eine eigene ca wenn
>> dehydrated/letsencrypt i.V.m. bind gut läuft? Kann das jemand begründen?
> 
> tut ja nicht weh,
> 
> aber, dass Paket regelt das ganze Zertifikathandling auf dem Server,
> wenn Du darauf verzichten willst, kannst Du das selbstverstaendlich
> auch anders loesen.
> 
>> Was müsste ich anstellen damit die eigene ca deaktiviert ist und
>> dehydrated weiter läuft? Meine Idee: Certs-Paket -> START_CERTS = no und
>> dann das dehydrated-Paket einfach weiter laufen lassen. Wäre das so ok?
> 
> Du kannst es als client betreiben
> 
> CERTS_CA_HOME='no'   # home of a ca authority: yes or no

Gestern umgesetzt, bis jetzt keine Auffälligkeiten. Prima, Vielen Dank

Grüße Rolf




Mehr Informationen über die Mailingliste Eisfair