OPNsense Forum

International Forums => German - Deutsch => Topic started by: Nambis on May 09, 2022, 02:12:51 AM

Title: Möglichkeiten zur lokalen Zertifikatauslieferung? [Verständnisfrage]
Post by: Nambis on May 09, 2022, 02:12:51 AM
Moin,

wie macht man es im lokalen Netzwerk Zertifikate auszuliefern, ohne einen Microsoft Zertifikats-Server oder einen Active Directory aufzusetzen? Die Zertifikate müssen auch nicht validiert werden, es geht eigentlich nur darum, diese auf die Clients zu bringen bzw. zu installieren. Die Zertifikate erstelle ich einfach mit Let's Encrypt, das Netzwerk ist heterogen, also sowohl Linux als auch Windows Clients. Geht das irgendwie auch automatisiert?


Title: Re: Möglichkeiten zur lokalen Zertifikatauslieferung? [Verständnisfrage]
Post by: i81b4u on May 09, 2022, 05:49:41 AM
Mit step-ca (https://smallstep.com/docs/step-ca (https://smallstep.com/docs/step-ca)) zusammen mit step-cli (https://smallstep.com/docs/step-cli (https://smallstep.com/docs/step-cli)) zum Beispiel.
Title: Re: Möglichkeiten zur lokalen Zertifikatauslieferung? [Verständnisfrage]
Post by: Nambis on May 09, 2022, 01:01:31 PM
Quote from: i81b4u on May 09, 2022, 05:49:41 AM
Mit step-ca (https://smallstep.com/docs/step-ca (https://smallstep.com/docs/step-ca)) zusammen mit step-cli (https://smallstep.com/docs/step-cli (https://smallstep.com/docs/step-cli)) zum Beispiel.

Danke, ich schaue es mir mal an!
Title: Re: Möglichkeiten zur lokalen Zertifikatauslieferung? [Verständnisfrage]
Post by: fabian on May 12, 2022, 12:00:42 AM
Das nginx plugin kann alles hosten, was PHP oder ein File ist und keine spezielle config braucht. Du kannst ne kleine statische Website mit der Möglichkeit, das runterzuladen anbieten.