Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung | |||
it:root-server [2022/02/24 00:14] sven |
it:root-server [2022/02/24 00:30] (aktuell) sven [TLS setup] basics on "le-bot" user |
||
---|---|---|---|
Zeile 43: | Zeile 43: | ||
* für User, die sich um SSL-Zertifikatsmanagement kümmern, lege ich die System-Gruppe '' | * für User, die sich um SSL-Zertifikatsmanagement kümmern, lege ich die System-Gruppe '' | ||
+ | === ACME-setup für Let's Encrypt ==== | ||
+ | |||
+ | mit meinem tiny-acme wrapper [[it: | ||
+ | |||
+ | < | ||
+ | addgroup --system ssl-admin | ||
+ | adduser --system --ingroup ssl-admin --disabled-login --disabled-password --shell / | ||
+ | su -c git clone < | ||
+ | <install wrapper-script> | ||
+ | <setup permissions> | ||
+ | </ | ||
+ | |||
+ | das Verzeichnis kann dann so aussehen. Für das Verzeichnis '' | ||
+ | |||
+ | < | ||
+ | drwxr-xr-x 5 le-bot ssl-admin 4096 Feb 8 01:28 acme-tiny | ||
+ | drwxr-xr-x 2 le-bot ssl-admin 4096 May 19 2019 jobs | ||
+ | drwx------ 2 le-bot ssl-admin 4096 Jul 25 2017 le-data | ||
+ | -rwxr-xr-x 1 le-bot ssl-admin | ||
+ | drwxrwx--- 2 le-bot www-data | ||
+ | drwxr-xr-x 4 le-bot ssl-admin 4096 Jul 21 2021 ssl-data | ||
+ | drwxr-xr-x 2 le-bot ssl-admin 4096 Apr 22 2018 templates | ||
+ | </ | ||
+ | |||
+ | Per cron kann dann regelmäßig '' | ||
===== Festplattenverschlüsselung ===== | ===== Festplattenverschlüsselung ===== | ||