OPNsense Forum

International Forums => German - Deutsch => Topic started by: sheb on August 29, 2025, 09:43:59 PM

Title: Verteilen von Root CAs auf einige Client Server
Post by: sheb on August 29, 2025, 09:43:59 PM
Hallo zusammen,

ich habe eine Frage zum automatischen Verteilen von Zertifikaten auf Clients.

Ich nutze das ACME-Plugin, um die Zertifikate für zwei Samba-Domaincontroller zu erstellen.
Diese verteile ich dann per Automation im ACME-Plugin auf die beiden Samba-Server.
Bis hierhin funktioniert alles wunderbar.

Nun möchte ich bei einer Erneuerung des Zertifikats nur die Root-CAs der beiden Domaincontroller auf bestimmte Linux-Server übertragen, die eine SSL-Kommunikation zu den Samba-DCs benötigen.

Ist dies auch über eine Automatisierung im ACME-Plugin möglich?
Der integrierte SFTP-Upload, den ich für die Domaincontroller verwende, kopiert immer alle Zertifikatsdateien.

Schon einmal vielen Dank die Unterstützung.
Title: Re: Verteilen von Root CAs auf einige Client Server
Post by: Patrick M. Hausen on August 29, 2025, 10:09:01 PM
Du kannst doch alle Zertifikatsdateien kopieren lassen, so lange auf den Linux-Servern die nicht relevanten einfach nirgends in der Konfiguration hinterlegt sind.