Zertifikate Domains

IT Dokumentation, zurück zu Übersicht »


Zertifikate erneuern.

Da unsere Domains bei "INWX" gehostet sind, kann der Roboter von Hetzner sie nicht vollständig automatisch erneuern. Alle drei Monate werden neue SSL-Zertifikate fällig. (Mögliche Lösung/Vereinfachung: Alle Domains zu Hetzner transferieren und INWX kündigen. Dann entfällt alles hier nachfolgende)


Anleitung in Stichworten

„Für die Ausstellung ist die Authentifizierung aller Domainnamen erforderlich. Bitte wählen Sie zur Authentifizierung eine der unten aufgeführten Methoden und hinterlegen Sie die Authtokens ggf. für alle Domainvarianten. Bitte nehmen Sie keine Änderungen an den Werten vor. Diese werden in der Regel stets neu generiert und können sich mit jedem Aufruf ändern. Alle Tokens behalten jedoch mind. 24 Stunden Ihre Gültigkeit. Die erstellten Einträge können nach Ausstellung des Zertifikats wieder entfernt werden. DNS-Authentifizierung:

Hinterlegen Sie bitte folgende DNS-Einträge (zwingend als TXT-Record!) unverändert im Zonefile Ihrer Domain. _acme-challenge.buendnis-grundeinkommen.de. IN TXT „Tc-zufälligekryptischeZeichen“

Hinweis: Ihre Bestellung wird bis zu 7 Tagen aufrecht erhalten. Sollte innerhalb dieses Zeitraums keine Authentifizierung stattfinden wird der Auftrag automatisch gelöscht.“

  1. Insbesondere die Zeile mit dem „acme-challenge“ komplett rauskopieren und in einer Textdatei auf dem eigenen Rechner zwischenspeichern! (DAS IST DER WICHTIGSTE TEIL!)
  2. Jetzt geht es zu „INWX“
  3. Dort auf die Domainliste gehen und die Domain buendnis-grundeinkommen.de auswählen UND dort am Ende das Zahnrad anklicken und „DNS Einträge“ auswählen und anklicken.
  4. Dort nach gaaanz unten scrollen. Jetzt müsste man schon alte Zeilen mit „_acme-challenge TXT Tc-zufälligekryptischeZeichen“ … sehen
  5. Die kann man auch löschen (oder bearbeiten, also den Token überschreiben…)
  6. Wichtig ist jetzt hier einen neuen „DNS Eintrag hinzufügen“ und dabei die Syntax exakt zu beachten
  7. In das erste Feld kommt: _acme-challenge
  8. Dann wählt man TXT aus (Menü)
  9. Jetzt nur die Zeichenfolge aus der zwischen gespeicherten Hetzner-Ausgabe, die zwischen den Anführungszeichen „12345abc“ steht in das nächste Feld einfügen. (Bitte Zeichengenau)
  10. Im letzten Feld sollte „3600“ stehen
  11. Speichern!

Wenn alles richtig lief, war es das schon :-)

(Man kann jetzt, eine Stunde später, die Domain in einem Browser aufrufen und sich das Zertifikat anzeigen lassen…)