1
German - Deutsch / Re: Let's Encrypt: verwaiste Zertifikate
« on: May 16, 2018, 12:07:14 am »
Für alle die sich auch diese Frage gestellt haben, hier die Lösung, welche ich anwende. Unter System > Sicherheit > Zertifikate finden sich alle Zertifikate. Auch diese welche fälschlicherweise im HAproxy noch angezeigt werden, obwohl sie von Let's Encrypt nicht mehr bedient werden oder gar abgelaufen sind. Leider ist die Übersicht der Zertifikate nicht sehr benutzerfreundlich, da man weder filtern / sortieren kann, noch mehrere Zertifikate gleichzeitig bearbeiten kann. Mit ein wenig manueler Arbeit und wachen Augen klappt es dennoch, dass man über das Mülleimersymbol die betroffenen Zertifikate von Hand löscht. Danach werden diese nicht mehr angezeigt.
Vorhanden sie sie aber dennoch und so gibt es in diversen Unterordnern von /var/etc/acme-client/ noch Verweise der Zertifikate. Theoretisch kann man diese auch stehen lassen, schöner ist es jedoch sie zu Löschen. Leider sind bis auf in dem home-Ordner nur Hashes als Zuordnung vorhanden. Am einfachsten fand ich es die Logdatei von Let's Encrypt durchzugehen (in der Shell unter /var/log/acme.sh.log, nicht im Webinterface - da dort leider nur die letzten paar Einträge angezeigt werden und es keine Suchfunktion gibt) und die Hashes der ungewünschten Zertifikate zu ermitteln. Im Anschluss die entsprechenden Ordner einfach löschen.
Vorhanden sie sie aber dennoch und so gibt es in diversen Unterordnern von /var/etc/acme-client/ noch Verweise der Zertifikate. Theoretisch kann man diese auch stehen lassen, schöner ist es jedoch sie zu Löschen. Leider sind bis auf in dem home-Ordner nur Hashes als Zuordnung vorhanden. Am einfachsten fand ich es die Logdatei von Let's Encrypt durchzugehen (in der Shell unter /var/log/acme.sh.log, nicht im Webinterface - da dort leider nur die letzten paar Einträge angezeigt werden und es keine Suchfunktion gibt) und die Hashes der ungewünschten Zertifikate zu ermitteln. Im Anschluss die entsprechenden Ordner einfach löschen.