Hallo zusammen,
ich habe da das Zertifikat der UCS abgelaufen ist dieses erneuert. Bis auf das Zertifikat von Kopano sind alle jetzt aktuell. Wie kann ich nun das neue Zertifikat auf Kopano übertragen?
Gruß Klaus
Hallo zusammen,
ich habe da das Zertifikat der UCS abgelaufen ist dieses erneuert. Bis auf das Zertifikat von Kopano sind alle jetzt aktuell. Wie kann ich nun das neue Zertifikat auf Kopano übertragen?
Gruß Klaus
Hallo,
per default schauen die Dienste nach einem Zertifikat unter /etc/kopano/ssl/cert.pem
und /etc/kopano/ssl/private.key
.
Hallo,
in diesem Verzeichnis sind die alten Zertifikate, leider nicht die neuen…
Naja, da gibt es zwei Möglichkeiten.
Für zwei empfiehlt sich sich https://wiki.z-hub.io/display/K4U/Changing+configuration+options anzusehen.
tja, die Frage ist wo ucs die zertifikate dafür speichert… das kopano server zertifikat ist ja ein .pem, und unter ucs finde ich nur crt
Tja, was soll man da nur tun…
Wie hast du denn das neue Zertifikat erstellt? Andernfalls ist das alles sehr unbefriedigende Raterei.
bin nach dieser Erneuern der kompletten SSL-Zertifikatskette Anleitung vorgegangen, und dachte es würde somit auf alle System auf der UCS verteilt.
Hallo @klausz,
der von dir verlinkte Artikel erneuert/ersetzt ja erstmal nur das CA Root Zertifikat erstellt aber keine Zertifikate zur Nutzung. Das ist erst/stattdessen in Erneuern der TLS/SSL-Zertifikate unterhalb von " Erneuern der Zertifikate" erklärt. (Die CA zu ersetzen ist recht invasiv und ich würde das nicht empfehlen solange diese noch gültig ist und nur Zertifikate neu ausgestellt/verlängert werden müssten).
Die dann verlängerten Zertifikate können dann mit wenigen Kommandos für Kopano aufbereitet werden. Die Schritte sind in https://stash.z-hub.io/projects/K4U/repos/kopano4ucs/browse/70kopano4ucs.inst?at=ead3fd54db5#44-54 enthalten und es sollte ausreichen dieses Join skript einfach über die UCS UI forciert auszuführen.
Hat nach deiner Anleitung super funktioniert…
Danke
Hallo,
habe gerade wieder einmal das Problem, dass das Kopano-Zertifikat abgelaufen ist, das UCS-Letsencrypt aber nicht.
Blockquote
Die dann verlängerten Zertifikate können dann mit wenigen Kommandos für Kopano aufbereitet werden. Die Schritte sind in https://stash.z-hub.io/projects/K4U/repos/kopano4ucs/browse/70kopano4ucs.inst?at=ead3fd54db5#44-54 enthalten und es sollte ausreichen dieses Join skript einfach über die UCS UI forciert auszuführen.
Blockquote
Der Link in diesem Post funktioniert leider nicht mehr. Gibt es noch woanders eine Anleitung oder ist das jetzt irgendwo in UCS automatisiert eingebaut?
Grüße aus Berlin, Frank