Hallo Menschen,
erstmal, wie immer, Danke an Univention für den Controller der super läuft und mich auch hat viel Linux lernen lassen.
Kinder wie die Zeit vergeht…ups was ist das für eine Fehlermeldung: " WARNUNG: Überprüfe Gültigkeit der SSL Zertifikate" noch 37 Tage. Habe ich mich erschrocken, als ich die Anleitung sah:
dann noch:
und:
und natürlich:
Prinzipiell ist mir das Problem und das Vorgehen klar. Meine Umgebung ist auch überschaubar:
- ucsmaster * ucsbackup * qnapmaster * qnapbackup * div. Win10 domain clients
Die QNAPs sind der Domäne beigetreten. USCMASTER ist eine BareBone Maschine und der USCBACKUP eine VM. Ein Dump (clonezilla) des Masters und ein Snapshot des Backups sind gesetzt.
folgende Zertifikate sind aktiv:
root@ucsmaster:/home/Administrator# univention-certificate list
List all certificates
01 unassigned-hostname.unassigned-domain
02 ucsmaster.mydomain.my
03 ucs-sso.mydomain.my
07 ucsbackup.mydomain.my
root@ucsmaster:/home/Administrator# ls -l /etc/univention/ssl/
insgesamt 28
-rw-rw---- 1 root DC Backup Hosts 2836 Nov 7 2018 openssl.cnf
-rw-rw---- 1 root DC Backup Hosts 20 Mär 11 2017 password
lrwxrwxrwx 1 root nogroup 40 Nov 21 2018 ucsbackup -> /etc/univention/ssl/ucsbackup.mydomain.my
drwxr-x--- 2 ucsbackup$ DC Backup Hosts 4096 Nov 21 2018 ucsbackup.mydomain.my
drwxrwxr-x 6 root DC Backup Hosts 4096 Jun 10 2019 ucsCA
lrwxrwxrwx 1 root DC Backup Hosts 40 Mär 11 2017 ucsmaster -> /etc/univention/ssl/ucsmaster.mydomain.my
drwxr-x--- 2 ucsmaster$ DC Backup Hosts 4096 Jan 24 13:45 ucsmaster.mydomain.my
drwxr-x--- 2 root DC Backup Hosts 4096 Mär 11 2017 ucs-sso.mydomain.my
lrwxrwxrwx 1 root root 50 Mär 11 2017 unassigned-hostname -> /etc/univention/ssl/unassigned-hostname.mydomain.my
drwx------ 2 root DC Backup Hosts 4096 Mär 11 2017 unassigned-hostname.unassigned-domain
root@ucsmaster:/home/Administrator#
Zertifikat '/etc/univention/ssl/ucsCA/CAcert.pem' wird in 37 Tagen ablaufen.
Zertifikat '/etc/univention/ssl/ucsmaster.mydomain.my/cert.pem' wird in 37 Tagen ablaufen.
Zertifikat '/etc/simplesamlphp/ucs-sso.mydomain.my-idp-certificate.crt' wird in 37 Tagen ablaufen.
Zertifikat '/etc/univention/ssl/ucsCA/certs/01.pem' wird in 37 Tagen ablaufen.
Zertifikat '/etc/univention/ssl/ucsCA/certs/02.pem' wird in 37 Tagen ablaufen.
Zertifikat '/etc/univention/ssl/ucsCA/certs/03.pem' wird in 37 Tagen ablaufen.
Siehe Univention Support Database - Erneuern der TLS/SSL-Zertifikate für Informationen zum Erneuern von Zertifikaten.
Ich bin die Posts zu dem Thema durchgegangen und es haben sich bei mir folgende Fragen aufgetan:
-
Ich habe die USC Version 5.0-x installiert, ist das Vorgehen wie bei 4.x ?
-
Erzeuge ich das neue Zertifikat durch eine Reinstallation von univention-ssl oder doch lieber durch
openssl x509 -in CAcert.pem.....
-
Generiere ich die Zertifikate nur auf dem Master und der Backup “synct” sich automatisch, oder muss ich die Zertifikate manuell rüberkopieren ?
-
Muss ich die QNAPs und die Win10 Client auch anfassen ?
Es sind bestimmt nicht meine letzten Fragen dazu,
VG