tech:ucs
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| tech:ucs [2023/05/03 06:54] – [Root-Zertifikat erneuern] lutz | tech:ucs [2023/05/04 07:16] (aktuell) – [SAML / SSO] lutz | ||
|---|---|---|---|
| Zeile 14: | Zeile 14: | ||
| <code bash> | <code bash> | ||
| - | ==== Root-Zertifikat erneuern ==== | + | ===== Root-Zertifikat erneuern |
| Sicherheitskopie aller Zertifikate anlegen und Umgebungsvariablen setzen: | Sicherheitskopie aller Zertifikate anlegen und Umgebungsvariablen setzen: | ||
| - | <code bash> | + | <sxh bash> |
| cp -a / | cp -a / | ||
| eval "$(ucr shell domainname ssl/ | eval "$(ucr shell domainname ssl/ | ||
| eval "$(ucr shell ucs/ | eval "$(ucr shell ucs/ | ||
| - | </code> | + | </sxh> |
| Das Root-Zertifikat erneuern: | Das Root-Zertifikat erneuern: | ||
| - | <code bash> | + | <sxh bash> |
| cd / | cd / | ||
| - | openssl x509 -in CAcert.pem -out NewCAcert.pem -days "1825" -sha256 \ | + | openssl x509 -in CAcert.pem -out NewCAcert.pem -days "${ssl_default_days}" -sha256 \ |
| -passin file:/ | -passin file:/ | ||
| mv NewCAcert.pem CAcert.pem | mv NewCAcert.pem CAcert.pem | ||
| - | </code> | + | </sxh> |
| Alle Computer-Zertifikate erneuern: | Alle Computer-Zertifikate erneuern: | ||
| - | <code bash> | + | <sxh bash> |
| cd / | cd / | ||
| - | for i in *.moppert.de; do univention-certificate renew -name " | + | for i in *" |
| - | </code> | + | univention-app update-certificates |
| + | install -o root -g root -m 0644 ucsCA/ | ||
| + | / | ||
| + | update-ca-certificates -f | ||
| + | </sxh> | ||
| - | === SAML / SSO === | + | ==== SAML / SSO ==== |
| Vorhandene Zertifikate ersetzen: | Vorhandene Zertifikate ersetzen: | ||
| - | <code bash> | + | <sxh bash> |
| install -o root -g samlcgi -m 0644 / | install -o root -g samlcgi -m 0644 / | ||
| install -o root -g samlcgi -m 0640 / | install -o root -g samlcgi -m 0640 / | ||
| service univention-saml restart | service univention-saml restart | ||
| - | </code> | + | </sxh> |
| Das neue Zertifikat installieren: | Das neue Zertifikat installieren: | ||
| - | <code bash> | + | <sxh bash> |
| ucr set umc/ | ucr set umc/ | ||
| service univention-management-console-web-server restart | service univention-management-console-web-server restart | ||
| univention-run-join-scripts --force --run-scripts 92univention-management-console-web-server.inst | univention-run-join-scripts --force --run-scripts 92univention-management-console-web-server.inst | ||
| - | </code> | + | </sxh> |
tech/ucs.1683096894.txt.gz · Zuletzt geändert: von lutz