Letsencrypt, Zertifikat für eine Domain

  • Hallo,
    hat von euch schon jemand ein Zertifikat für eine Domains mit letsencrypt erstellt?
    Ich hatte mir vorhin letsencrypt heruntergeladen und mit letsencrypt-auto aufgerufen. Nach einigen Installationprozessen kam dann eine Auswahl wo bereits alle auf meinem Server befindlichen Domains für die Erstellung eines Zertifikates aktiviert waren. Ich hätte Stunden gesessen, dort überall den Haken zu entfernen. Wie kann ich gezielt für eine Domain ein Zertifikat erstellen lassen?

  • Hi :-)


    Ich habe mir den Thread durchgelesen und die Lösung für die Kunden-SSL-Zertifikate finde ich leider sehr unbequem. Die Let's encrypt Zerts müssen alle 3 Monate aktualisiert werden, da sie sonst ablaufen. Diesen Prozesse kann man ja noch automatisieren, aber die Inhalte der PEM Files dann über das Adminpanel einpflegen ist ziemlich unschön.


    Ich habe hierzu die domain.com_ssl Dateien unter /etc/apache2/sites-enabled angepasst und dort den Pfad zu /etc/letsencryp/live/domain.com eingefügt. So muss ich nur noch alle drei Monate die Zertifikate über




    Code
    1. ./letsencrypt-auto certonly --standalone --renew-by-default -d domain.com -d www.domain.com

    erneuern und anschließend die Prozessdurchstarten. Die Pflege im Adminpanel entfällt!


    So lange es kein i-mscp Update gibt, dass über die Config-Dateien rüberschrubbt, sollte dies stabil funktionieren!


    Spricht was dagegen? :-)


    Dies wäre dann auch direkt ein Wunsch für ein zukünftiges i-mscp update, die Pfade der Pem-Files eingeben zu können, neben dem Inhalt der Zertifikatsdateien. Schön bequem!

  • Die Zertifikate werden von imscp in der Datenbank abgelegt. Es sprich VIELES gegen diesen Weg. Ein automatisiertes Skript, welches anschließend die Zertifikate in die Datenbank importiert und den Domainstatus auf tochange stellt, wäre sicherlich um Einiges sauberer und imscp-komform.
    Wie auch immer, wir hoffen, dass wir in nächster Zeit ein Plugin für LetsEncrypt entwickeln können :D

  • Klar, ein vernünftiges Plugin würde wirklich vielen helfen :-)


    Nur was hat denn das in der DB abgespeicherte "Zertifikat" mit den Pfaden in der *_ssl.conf zu tun?


    i-mscp wird die Zertifikatsdateien über die Daten aus der DB ja sicherlich erstellen und dann in der *_ssl.conf verlinken, aber so lange ich an der Domain und deren Einstellung nichts ändere, werden auch die domain.de.conf und domain.de_ssl.conf nicht neu generiert bzw. geändert. Die Lösung funktioniert ja nicht großartig anders, wie der Weg die Zerts für das Adminpanel per cat "auszutauschen*

  • Wenn du den autoinstall neu ausführst, dürften die Zertifikate von denen aus der db neu erstellt werden.

  • Die Zertifikate werden von imscp in der Datenbank abgelegt. Es sprich VIELES gegen diesen Weg. Ein automatisiertes Skript, welches anschließend die Zertifikate in die Datenbank importiert und den Domainstatus auf tochange stellt, wäre sicherlich um Einiges sauberer und imscp-komform.
    Wie auch immer, wir hoffen, dass wir in nächster Zeit ein Plugin für LetsEncrypt entwickeln können :D

    Ich hab da mal gerade was zusammengebastelt.


    all zu viel arbeit ist nicht reingeflossen, dementsprechend auch nicht sehr sauber etc bla, funktioniert aber bei uns auf dem server problemlos so. zugangsdaten rein,pfade anpassen und ab gehts.
    wer es erstmal nur testen will kann im obersten statement noch eine where-clause hinzufügen "where domain_name='i-mscp.net'" und das ganze dann erstmal nur dafür ausprobieren.


    Am anfang sollte man einmal Lets Encrypt laufen lassen oder die entsprechenden flags für die EMail-adresse und zum akzeptierend er TOS setzen

  • Die Zertifikate werden von imscp in der Datenbank abgelegt. Es sprich VIELES gegen diesen Weg. Ein automatisiertes Skript, welches anschließend die Zertifikate in die Datenbank importiert und den Domainstatus auf tochange stellt, wäre sicherlich um Einiges sauberer und imscp-komform.
    Wie auch immer, wir hoffen, dass wir in nächster Zeit ein Plugin für LetsEncrypt entwickeln können :D

    Hi Ninos,


    ich würde bei der Plugin-Entwicklung helfen, hast du schon einen Plan?


    Ich sehe vier Szenarien:
    I. (Sub-)Domain anlegen
    1. Zertifikat "erstellen"
    2. Zertifikat in die DB übertragen
    3. Apache domain.tld_ssl.conf erstellen


    II. Zertifikat erneuern:
    Alle 75 Tage
    1. Zertifikat erneuern
    2. Zertifikat in die DB übertragen


    III. Domain löschen:
    1. Zertifikat revozieren
    2. Zertifikat aus DB löschen und Apache domain.tld_ssl.conf löschen (macht imscp)


    IV. Zertifikat revozieren:
    Nutzer kann ein Zertifikat in der GUI revozieren und ein neues erstellen


    Trägt der Nutzer ein anderes Zertifikat in der GUI ein, könnte man das let's encrypt Zertifikat auch revozieren.

  • Hey hey, ich würde wahrscheinlich nach dem Release von der 1.3.x mit dem Plugin beginnen. So ähnlich hatte ich es grob vor, klingt schonmal gut. Den revoke kann man später immer noch ausbauen..