tech:ucs
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| tech:ucs [2020/01/17 11:34] – [Domänen] lutz | tech:ucs [2023/05/04 07:16] (aktuell) – [SAML / SSO] lutz | ||
|---|---|---|---|
| Zeile 3: | Zeile 3: | ||
| https:// | https:// | ||
| https:// | https:// | ||
| + | |||
| + | ===== Tipps und Tricks ===== | ||
| + | ==== Plattenplatz ==== | ||
| + | Die Docker Container benutzen das Verzeichnis ''/ | ||
| + | |||
| + | <code bash> | ||
| + | |||
| + | Auch das Journal kann sehr groß werden. Man kann z.B. alle älteren Dateien löschen, so dass das Journal auf 500 MB schrumpft: | ||
| + | |||
| + | <code bash> | ||
| + | |||
| + | ===== Root-Zertifikat erneuern ===== | ||
| + | Sicherheitskopie aller Zertifikate anlegen und Umgebungsvariablen setzen: | ||
| + | <sxh bash> | ||
| + | cp -a / | ||
| + | eval "$(ucr shell domainname ssl/ | ||
| + | eval "$(ucr shell ucs/ | ||
| + | </ | ||
| + | |||
| + | Das Root-Zertifikat erneuern: | ||
| + | <sxh bash> | ||
| + | cd / | ||
| + | openssl x509 -in CAcert.pem -out NewCAcert.pem -days " | ||
| + | -passin file:/ | ||
| + | mv NewCAcert.pem CAcert.pem | ||
| + | </ | ||
| + | |||
| + | Alle Computer-Zertifikate erneuern: | ||
| + | <sxh bash> | ||
| + | cd / | ||
| + | for i in *" | ||
| + | univention-app update-certificates | ||
| + | install -o root -g root -m 0644 ucsCA/ | ||
| + | / | ||
| + | update-ca-certificates -f | ||
| + | </ | ||
| + | |||
| + | ==== SAML / SSO ==== | ||
| + | Vorhandene Zertifikate ersetzen: | ||
| + | <sxh bash> | ||
| + | install -o root -g samlcgi -m 0644 / | ||
| + | install -o root -g samlcgi -m 0640 / | ||
| + | service univention-saml restart | ||
| + | </ | ||
| + | |||
| + | Das neue Zertifikat installieren: | ||
| + | <sxh bash> | ||
| + | ucr set umc/ | ||
| + | service univention-management-console-web-server restart | ||
| + | univention-run-join-scripts --force --run-scripts 92univention-management-console-web-server.inst | ||
| + | </ | ||
| + | |||
| ===== Notizen von der Installation ===== | ===== Notizen von der Installation ===== | ||
| https:// | https:// | ||
| + | |||
| ==== Kopano ==== | ==== Kopano ==== | ||
| Zeile 13: | Zeile 66: | ||
| </ | </ | ||
| - Einmal '' | - Einmal '' | ||
| - | - Let's Encrypt Zertifikat für den IMAP Server kopieren: \\ <code bash> | + | - Let's Encrypt Zertifikat für den IMAP Server kopieren: \\ <sxh bash> |
| cd / | cd / | ||
| cp / | cp / | ||
| Zeile 22: | Zeile 75: | ||
| service kopano-gateway stop | service kopano-gateway stop | ||
| service kopano-gateway start | service kopano-gateway start | ||
| - | </code> | + | </sxh> |
| **Für alle User erledigen: | **Für alle User erledigen: | ||
| Zeile 80: | Zeile 133: | ||
| mx0.moppert.de. | mx0.moppert.de. | ||
| wiki.moppert.de. | wiki.moppert.de. | ||
| - | www.moppert.de. | + | www.moppert.de. |
| </ | </ | ||
| Zeile 102: | Zeile 155: | ||
| www.fliesenwolff.de. | www.fliesenwolff.de. | ||
| </ | </ | ||
| + | |||
| + | ==== E-Mail Signaturen mit DKIM ==== | ||
| + | siehe auch: \\ | ||
| + | https:// | ||
| + | https:// | ||
| + | https:// | ||
| + | |||
| ===== Virtueller Server ===== | ===== Virtueller Server ===== | ||
| ^ Netcup ^ RS 1000 G8 ^ | ^ Netcup ^ RS 1000 G8 ^ | ||
| Zeile 119: | Zeile 179: | ||
| ^ Kopano Core \\ Kopano WebApp \\ Z-Push Kopano | Open Source PIM Lösung | | ^ Kopano Core \\ Kopano WebApp \\ Z-Push Kopano | Open Source PIM Lösung | | ||
| ^ Let's Encrypt | SSL Zertifikate | | ^ Let's Encrypt | SSL Zertifikate | | ||
| - | ^ Nagios | Server und Dienste Monitoren | | ||
| ^ OnlyOffice | Online Dokumente im Browser bearbeiten | | ^ OnlyOffice | Online Dokumente im Browser bearbeiten | | ||
| + | ^ Bareos Backup Server | Backup und Datensicherung | | ||
| + | ^ NextCloud | File Synchronisation über mehrere Hosts | | ||
| + | ^ optional ^^ | ||
| + | ^ Nagios | Server und Dienste Monitoren | | ||
| + | ^ Seafile | File Synchronisation über mehrere Hosts | | ||
| ^ Wekan | Scrum-Board | | ^ Wekan | Scrum-Board | | ||
| ^ WordPress | Web-CMS | | ^ WordPress | Web-CMS | | ||
| - | ^ Seafile | File Synchronisation über mehrere Hosts | | ||
| - | ^ optional ^^ | ||
| - | ^ Bareos Backup Server | Backup und Datensicherung | | ||
| ^ GitLab | ??? | | ^ GitLab | ??? | | ||
| ^ PrivacyIDEA | zusätzlicher 2FA Schutz beim Anmelden | | ^ PrivacyIDEA | zusätzlicher 2FA Schutz beim Anmelden | | ||
tech/ucs.1579260851.txt.gz · Zuletzt geändert: von lutz