tech:ucs
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| tech:ucs [2020/01/16 16:08] – [Kopano] lutz | tech:ucs [2023/05/04 07:16] (aktuell) – [SAML / SSO] lutz | ||
|---|---|---|---|
| Zeile 3: | Zeile 3: | ||
| https:// | https:// | ||
| https:// | https:// | ||
| + | |||
| + | ===== Tipps und Tricks ===== | ||
| + | ==== Plattenplatz ==== | ||
| + | Die Docker Container benutzen das Verzeichnis ''/ | ||
| + | |||
| + | <code bash> | ||
| + | |||
| + | Auch das Journal kann sehr groß werden. Man kann z.B. alle älteren Dateien löschen, so dass das Journal auf 500 MB schrumpft: | ||
| + | |||
| + | <code bash> | ||
| + | |||
| + | ===== Root-Zertifikat erneuern ===== | ||
| + | Sicherheitskopie aller Zertifikate anlegen und Umgebungsvariablen setzen: | ||
| + | <sxh bash> | ||
| + | cp -a / | ||
| + | eval "$(ucr shell domainname ssl/ | ||
| + | eval "$(ucr shell ucs/ | ||
| + | </ | ||
| + | |||
| + | Das Root-Zertifikat erneuern: | ||
| + | <sxh bash> | ||
| + | cd / | ||
| + | openssl x509 -in CAcert.pem -out NewCAcert.pem -days " | ||
| + | -passin file:/ | ||
| + | mv NewCAcert.pem CAcert.pem | ||
| + | </ | ||
| + | |||
| + | Alle Computer-Zertifikate erneuern: | ||
| + | <sxh bash> | ||
| + | cd / | ||
| + | for i in *" | ||
| + | univention-app update-certificates | ||
| + | install -o root -g root -m 0644 ucsCA/ | ||
| + | / | ||
| + | update-ca-certificates -f | ||
| + | </ | ||
| + | |||
| + | ==== SAML / SSO ==== | ||
| + | Vorhandene Zertifikate ersetzen: | ||
| + | <sxh bash> | ||
| + | install -o root -g samlcgi -m 0644 / | ||
| + | install -o root -g samlcgi -m 0640 / | ||
| + | service univention-saml restart | ||
| + | </ | ||
| + | |||
| + | Das neue Zertifikat installieren: | ||
| + | <sxh bash> | ||
| + | ucr set umc/ | ||
| + | service univention-management-console-web-server restart | ||
| + | univention-run-join-scripts --force --run-scripts 92univention-management-console-web-server.inst | ||
| + | </ | ||
| + | |||
| ===== Notizen von der Installation ===== | ===== Notizen von der Installation ===== | ||
| https:// | https:// | ||
| + | |||
| ==== Kopano ==== | ==== Kopano ==== | ||
| Zeile 13: | Zeile 66: | ||
| </ | </ | ||
| - Einmal '' | - Einmal '' | ||
| - | - Let's Encrypt Zertifikat für den IMAP Server kopieren: \\ <code bash> | + | - Let's Encrypt Zertifikat für den IMAP Server kopieren: \\ <sxh bash> |
| cd / | cd / | ||
| cp / | cp / | ||
| Zeile 20: | Zeile 73: | ||
| chmod 640 cert.pem | chmod 640 cert.pem | ||
| chmod 600 private.key | chmod 600 private.key | ||
| - | service kopano-gateway stop && | + | service kopano-gateway stop |
| - | </code> | + | service kopano-gateway start |
| + | </sxh> | ||
| **Für alle User erledigen: | **Für alle User erledigen: | ||
| Zeile 67: | Zeile 121: | ||
| moppert.de. | moppert.de. | ||
| moppert.de. | moppert.de. | ||
| - | moppert.de. | + | moppert.de. |
| moppert.de. | moppert.de. | ||
| moppert.de. | moppert.de. | ||
| Zeile 79: | Zeile 133: | ||
| mx0.moppert.de. | mx0.moppert.de. | ||
| wiki.moppert.de. | wiki.moppert.de. | ||
| - | www.moppert.de. | + | www.moppert.de. |
| </ | </ | ||
| Zeile 101: | Zeile 155: | ||
| www.fliesenwolff.de. | www.fliesenwolff.de. | ||
| </ | </ | ||
| + | |||
| + | ==== E-Mail Signaturen mit DKIM ==== | ||
| + | siehe auch: \\ | ||
| + | https:// | ||
| + | https:// | ||
| + | https:// | ||
| + | |||
| ===== Virtueller Server ===== | ===== Virtueller Server ===== | ||
| ^ Netcup ^ RS 1000 G8 ^ | ^ Netcup ^ RS 1000 G8 ^ | ||
| Zeile 118: | Zeile 179: | ||
| ^ Kopano Core \\ Kopano WebApp \\ Z-Push Kopano | Open Source PIM Lösung | | ^ Kopano Core \\ Kopano WebApp \\ Z-Push Kopano | Open Source PIM Lösung | | ||
| ^ Let's Encrypt | SSL Zertifikate | | ^ Let's Encrypt | SSL Zertifikate | | ||
| - | ^ Nagios | Server und Dienste Monitoren | | ||
| ^ OnlyOffice | Online Dokumente im Browser bearbeiten | | ^ OnlyOffice | Online Dokumente im Browser bearbeiten | | ||
| + | ^ Bareos Backup Server | Backup und Datensicherung | | ||
| + | ^ NextCloud | File Synchronisation über mehrere Hosts | | ||
| + | ^ optional ^^ | ||
| + | ^ Nagios | Server und Dienste Monitoren | | ||
| + | ^ Seafile | File Synchronisation über mehrere Hosts | | ||
| ^ Wekan | Scrum-Board | | ^ Wekan | Scrum-Board | | ||
| ^ WordPress | Web-CMS | | ^ WordPress | Web-CMS | | ||
| - | ^ Seafile | File Synchronisation über mehrere Hosts | | ||
| - | ^ optional ^^ | ||
| - | ^ Bareos Backup Server | Backup und Datensicherung | | ||
| ^ GitLab | ??? | | ^ GitLab | ??? | | ||
| ^ PrivacyIDEA | zusätzlicher 2FA Schutz beim Anmelden | | ^ PrivacyIDEA | zusätzlicher 2FA Schutz beim Anmelden | | ||
tech/ucs.1579190912.txt.gz · Zuletzt geändert: von lutz