SSL-Zertifikat erneuern

Ein abgelaufenes SSL-Zertifikat des Servers hat Auswirkungen auf die Verwaltung von eingeschriebenen Geräten. Es ist daher wichtig, das SSL-Zertifikat regelmäßig zu aktualisieren, um einen reibungslosen Betrieb und die Kontrolle über die Geräte sicherzustellen.

Das Zertifikat muss erneuert werden. Die Vorgehensweise unterscheidet sich je nach Betriebssystem und Installation.


Docker

Bei einer Docker-Installation wie folgt vorgehen:

  1. In der docker-compose.yml prüfen, wo das Zertifikat bzw. der Key abgelegt sind. Normalerweise sind diese Dateien server.pem und server.key genannt. Sie liegen üblicherweise im gleichen Verzeichnis.

  2. In der Datei docker-compose.yml nach folgendem Abschnitt suchen:

    nginx:
      volumes:
        - "./server.pem:/etc/nginx/server.pem"
        - "./server.key:/etc/nginx/server.key"
    
  3. In diesem Beispiel liegen die Dateien im gleichen Verzeichnis wie die docker-compose.yml

  4. Die server.pem-Datei mit dem neuen Zertifikat ersetzen. Alternativ lässt sich auch die Datei öffnen und der Inhalt ersetzen.

  5. Den Docker Container neu starten.
    Dazu zunächst mit dem Befehl docker compose down den Container stoppen und anschließend mit docker compose up -d wieder starten.


Native Installation Windows mit nginx

Bei einer Windows-Installation wie folgt vorgehen:

  1. Befindet sich die Datei server.pem nicht in dem Verzeichnis %ProgramFiles%\nginx\conf\, in der nginx.conf-Datei prüfen, wo das Zertifikat abgelegt wurde. Die Datei liegt üblicherweise unter %ProgramFiles%\nginx\conf\nginx.conf

  2. Innerhalb dieser Datei nach diesem Abschnitt suchen:

    nginx.conf
    ssl_certificate      server.pem;
    
  3. Die server.pem-Datei durch die des neuen Zertifikats ersetzen oder die Datei in einem Editor öffnen (als Administrator ausführen) und den Inhalt durch den des neuen Zertifikats ersetzen.

  4. Im Anschluss den Dienst nginx neu starten.


Native Installation CentOS Linux mit nginx

Bei einer nativen Linux-Installation wie folgt vorgehen:

  1. Prüfen, ob das abgelaufene Zertifikat an der Stelle /etc/pki/tls/certs/server.pem vorhanden ist.

  2. Ist dies der Fall, eine Kopie erstellen, die Datei öffnen, den Inhalt entfernen und den Inhalt des neuen Zertifikats in die server.pem-Datei hineinkopieren.

  3. Alternativ lässt sich die bestehende Datei auch umbenennen und das neue Zertifikat unter dem Namen server.pem in diesem Pfad ablegen:

    sudo mv server.pem /etc/pki/tls/certs
    sudo chown root:root /etc/pki/tls/certs/server.pem
    sudo chmod 644 /etc/pki/tls/certs/server.pem
    
  4. Im Anschluss muss der Dienst nginx noch neu gestartet werden. Dazu systemctl stop nginx gefolgt von systemctl start nginx eingeben.


Certbot

Es kann vorkommen, dass Certbot aus verschiedenen Gründen kein neues Zertifikat angefordert hat. Dies lässt sich auch manuell durchführen. Dazu in der Konsole certbot renew eingeben, um ein neues Zertifikat anzufordern.

Top