ne domain mit neuen Keys ausgestattet und das SSH erneuert

  • Servus Community.


    Servus,

    hab ne domain mit neuen Keys ausgestattet und das SSH erneuert. (BasicSSH bei Schlund)

    Sieht jetzt so aus - wie in den Bildern dargestellt.

    Aber die Rückmeldungen sind sozusagen nicht ganz eindeutig. Sieht so aus als sind die Sachen noch nicht alle korrekt am Platz und auch alles validiert


    Servus - Euer Südtiroler


    Interessen: Linux & SBC allaboutcircuits :: die neuen Knowledge-Base: AFFiNE: There can be more than Notion and Miro. auf affine.pro :: WordPress Ressourcen Entwicklung: auf make.wordpress.org/core/

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Es geht es um SSH-Zertifikat und um die diesbezügliche Einrichtung - (auf einem Server).

    Es handelt sich um ein SSH_Zertifikat (ein Basic-Zertifikat) das ich verlängern werde. Also - zum Einsatz bzw. Bestellung eines Basic SSH - Zertifikats - die Schrittfolge ist m.E. wie folgt: Bei der Bestellung bekomme ich einen String - den dnsauth-String. Dieser String, also der dnsauth - er dient zur Validierung der Domain durch die CA.

    Im Regelfall muss der String m.E. in den DNS-Einstellungen der Domain hinterlegt werden. Das bedeutet also ,dass der in der Zone auf dem externen, primären Nameserver, der für die Domain zuständig ist eingetragen wird.
    Anschließend heißt es warten. Die CA wird den DNS-Eintrag versuchen zu validieren und bei erfolgreicher Validierung das Zertifikat ausstellen.
    Das (neue) Zertifikat dann natürlich mit angepasster, d.h. neuer Laufzeit, das gibts nach dieser Wartezeit und der Validierung in der Zertifikats-Verwaltung (in meinem Falle bei Schlund).

    Dann kommt noch ein allerletzter Schritt: Dann nämlich müssen die Zertifikat-Dateien "CRT" und "CA CRT" auf dem Server hinterlegt werden.
    Das wäre dann m.E. alles - mehr ist hier nicht zu tun.

    Zum Nameserver: Die Logfiles des Nameservers - die liegen im Verzeichnis /var/log/named drinne. die jeweile aktuellten Logdaten sind mittels named.log jeweils angelegt. Immer wenn man den Server neu startet dann werden diese Daten des DNS-Servers gewissermaßen immer neu angelegt:

    Wenn man was geändert hat - dann wird das da auch im folgenden Inhalt angezeigt

    Code
    Nov 23 11:22:11.400 info: zone beispiel.org/IN: loaded serial 10354566767

    Interessen: Linux & SBC allaboutcircuits :: die neuen Knowledge-Base: AFFiNE: There can be more than Notion and Miro. auf affine.pro :: WordPress Ressourcen Entwicklung: auf make.wordpress.org/core/

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!