Kopano Zertifikat

Hallo zusammen,

ich habe da das Zertifikat der UCS abgelaufen ist dieses erneuert. Bis auf das Zertifikat von Kopano sind alle jetzt aktuell. Wie kann ich nun das neue Zertifikat auf Kopano übertragen?

Gruß Klaus

Hallo,

per default schauen die Dienste nach einem Zertifikat unter /etc/kopano/ssl/cert.pem und /etc/kopano/ssl/private.key.

Hallo,

in diesem Verzeichnis sind die alten Zertifikate, leider nicht die neuen…

Naja, da gibt es zwei Möglichkeiten.

  1. entweder das neue Zertifikat an die Stelle des alten kopieren
  2. den Pfad des Zertifikats ändern

Für zwei empfiehlt sich sich https://wiki.z-hub.io/display/K4U/Changing+configuration+options anzusehen.

tja, die Frage ist wo ucs die zertifikate dafür speichert… das kopano server zertifikat ist ja ein .pem, und unter ucs finde ich nur crt

Tja, was soll man da nur tun…

Wie hast du denn das neue Zertifikat erstellt? Andernfalls ist das alles sehr unbefriedigende Raterei.

bin nach dieser Erneuern der kompletten SSL-Zertifikatskette Anleitung vorgegangen, und dachte es würde somit auf alle System auf der UCS verteilt.

Hallo @klausz,

der von dir verlinkte Artikel erneuert/ersetzt ja erstmal nur das CA Root Zertifikat erstellt aber keine Zertifikate zur Nutzung. Das ist erst/stattdessen in Erneuern der TLS/SSL-Zertifikate unterhalb von " Erneuern der Zertifikate" erklärt. (Die CA zu ersetzen ist recht invasiv und ich würde das nicht empfehlen solange diese noch gültig ist und nur Zertifikate neu ausgestellt/verlängert werden müssten).

Die dann verlängerten Zertifikate können dann mit wenigen Kommandos für Kopano aufbereitet werden. Die Schritte sind in https://stash.z-hub.io/projects/K4U/repos/kopano4ucs/browse/70kopano4ucs.inst?at=ead3fd54db5#44-54 enthalten und es sollte ausreichen dieses Join skript einfach über die UCS UI forciert auszuführen.

Hat nach deiner Anleitung super funktioniert…

Danke