Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung | |||
|
it:root-server [2022/02/24 00:14] sven |
it:root-server [2022/02/24 00:30] (aktuell) sven [TLS setup] basics on "le-bot" user |
||
|---|---|---|---|
| Zeile 43: | Zeile 43: | ||
| * für User, die sich um SSL-Zertifikatsmanagement kümmern, lege ich die System-Gruppe '' | * für User, die sich um SSL-Zertifikatsmanagement kümmern, lege ich die System-Gruppe '' | ||
| + | === ACME-setup für Let's Encrypt ==== | ||
| + | |||
| + | mit meinem tiny-acme wrapper [[it: | ||
| + | |||
| + | < | ||
| + | addgroup --system ssl-admin | ||
| + | adduser --system --ingroup ssl-admin --disabled-login --disabled-password --shell / | ||
| + | su -c git clone < | ||
| + | <install wrapper-script> | ||
| + | <setup permissions> | ||
| + | </ | ||
| + | |||
| + | das Verzeichnis kann dann so aussehen. Für das Verzeichnis '' | ||
| + | |||
| + | < | ||
| + | drwxr-xr-x 5 le-bot ssl-admin 4096 Feb 8 01:28 acme-tiny | ||
| + | drwxr-xr-x 2 le-bot ssl-admin 4096 May 19 2019 jobs | ||
| + | drwx------ 2 le-bot ssl-admin 4096 Jul 25 2017 le-data | ||
| + | -rwxr-xr-x 1 le-bot ssl-admin | ||
| + | drwxrwx--- 2 le-bot www-data | ||
| + | drwxr-xr-x 4 le-bot ssl-admin 4096 Jul 21 2021 ssl-data | ||
| + | drwxr-xr-x 2 le-bot ssl-admin 4096 Apr 22 2018 templates | ||
| + | </ | ||
| + | |||
| + | Per cron kann dann regelmäßig '' | ||
| ===== Festplattenverschlüsselung ===== | ===== Festplattenverschlüsselung ===== | ||