SSL-Zertifikat erneuern
Ein abgelaufenes SSL-Zertifikat des Servers hat Auswirkungen auf die Verwaltung von eingeschriebenen Geräten. Es ist daher wichtig, das SSL-Zertifikat regelmäßig zu aktualisieren, um einen reibungslosen Betrieb und die Kontrolle über die Geräte sicherzustellen.
Das Zertifikat muss erneuert werden. Die Vorgehensweise unterscheidet sich je nach Betriebssystem und Installation.
Docker
Bei einer Docker-Installation wie folgt vorgehen:
In der
docker-compose.ymlprüfen, wo das Zertifikat bzw. derKeyabgelegt sind. Normalerweise sind diese Dateienserver.pemundserver.keygenannt. Sie liegen üblicherweise im gleichen Verzeichnis.In der Datei
docker-compose.ymlnach folgendem Abschnitt suchen:nginx: volumes: - "./server.pem:/etc/nginx/server.pem" - "./server.key:/etc/nginx/server.key"In diesem Beispiel liegen die Dateien im gleichen Verzeichnis wie die
docker-compose.ymlDie
server.pem-Datei mit dem neuen Zertifikat ersetzen. Alternativ lässt sich auch die Datei öffnen und der Inhalt ersetzen.Den Docker Container neu starten.
Dazu zunächst mit dem Befehldocker compose downden Container stoppen und anschließend mitdocker compose up -dwieder starten.
Native Installation Windows mit nginx
Bei einer Windows-Installation wie folgt vorgehen:
Befindet sich die Datei
server.pemnicht in dem Verzeichnis%ProgramFiles%\nginx\conf\, in dernginx.conf-Datei prüfen, wo das Zertifikat abgelegt wurde. Die Datei liegt üblicherweise unter%ProgramFiles%\nginx\conf\nginx.confInnerhalb dieser Datei nach diesem Abschnitt suchen:
nginx.conf ssl_certificate server.pem;Die
server.pem-Datei durch die des neuen Zertifikats ersetzen oder die Datei in einem Editor öffnen (als Administrator ausführen) und den Inhalt durch den des neuen Zertifikats ersetzen.Im Anschluss den Dienst
nginxneu starten.
Native Installation CentOS Linux mit nginx
Bei einer nativen Linux-Installation wie folgt vorgehen:
Prüfen, ob das abgelaufene Zertifikat an der Stelle
/etc/pki/tls/certs/server.pemvorhanden ist.Ist dies der Fall, eine Kopie erstellen, die Datei öffnen, den Inhalt entfernen und den Inhalt des neuen Zertifikats in die
server.pem-Datei hineinkopieren.Alternativ lässt sich die bestehende Datei auch umbenennen und das neue Zertifikat unter dem Namen
server.pemin diesem Pfad ablegen:sudo mv server.pem /etc/pki/tls/certs sudo chown root:root /etc/pki/tls/certs/server.pem sudo chmod 644 /etc/pki/tls/certs/server.pemIm Anschluss muss der Dienst
nginxnoch neu gestartet werden. Dazusystemctl stop nginxgefolgt vonsystemctl start nginxeingeben.
Certbot
Es kann vorkommen, dass Certbot aus verschiedenen Gründen kein neues Zertifikat angefordert hat.
Dies lässt sich auch manuell durchführen.
Dazu in der Konsole certbot renew eingeben, um ein neues Zertifikat anzufordern.