tech:ucs
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| tech:ucs [2021/04/21 09:42] – lutz | tech:ucs [2023/05/04 07:16] (aktuell) – [SAML / SSO] lutz | ||
|---|---|---|---|
| Zeile 13: | Zeile 13: | ||
| <code bash> | <code bash> | ||
| + | |||
| + | ===== Root-Zertifikat erneuern ===== | ||
| + | Sicherheitskopie aller Zertifikate anlegen und Umgebungsvariablen setzen: | ||
| + | <sxh bash> | ||
| + | cp -a / | ||
| + | eval "$(ucr shell domainname ssl/ | ||
| + | eval "$(ucr shell ucs/ | ||
| + | </ | ||
| + | |||
| + | Das Root-Zertifikat erneuern: | ||
| + | <sxh bash> | ||
| + | cd / | ||
| + | openssl x509 -in CAcert.pem -out NewCAcert.pem -days " | ||
| + | -passin file:/ | ||
| + | mv NewCAcert.pem CAcert.pem | ||
| + | </ | ||
| + | |||
| + | Alle Computer-Zertifikate erneuern: | ||
| + | <sxh bash> | ||
| + | cd / | ||
| + | for i in *" | ||
| + | univention-app update-certificates | ||
| + | install -o root -g root -m 0644 ucsCA/ | ||
| + | / | ||
| + | update-ca-certificates -f | ||
| + | </ | ||
| + | |||
| + | ==== SAML / SSO ==== | ||
| + | Vorhandene Zertifikate ersetzen: | ||
| + | <sxh bash> | ||
| + | install -o root -g samlcgi -m 0644 / | ||
| + | install -o root -g samlcgi -m 0640 / | ||
| + | service univention-saml restart | ||
| + | </ | ||
| + | |||
| + | Das neue Zertifikat installieren: | ||
| + | <sxh bash> | ||
| + | ucr set umc/ | ||
| + | service univention-management-console-web-server restart | ||
| + | univention-run-join-scripts --force --run-scripts 92univention-management-console-web-server.inst | ||
| + | </ | ||
tech/ucs.1618998126.txt.gz · Zuletzt geändert: von lutz