tech:ucs
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| tech:ucs [2023/05/03 07:00] – [Root-Zertifikat erneuern] lutz | tech:ucs [2023/05/04 07:16] (aktuell) – [SAML / SSO] lutz | ||
|---|---|---|---|
| Zeile 16: | Zeile 16: | ||
| ===== Root-Zertifikat erneuern ===== | ===== Root-Zertifikat erneuern ===== | ||
| Sicherheitskopie aller Zertifikate anlegen und Umgebungsvariablen setzen: | Sicherheitskopie aller Zertifikate anlegen und Umgebungsvariablen setzen: | ||
| - | <code bash> | + | <sxh bash> |
| cp -a / | cp -a / | ||
| eval "$(ucr shell domainname ssl/ | eval "$(ucr shell domainname ssl/ | ||
| eval "$(ucr shell ucs/ | eval "$(ucr shell ucs/ | ||
| - | </code> | + | </sxh> |
| Das Root-Zertifikat erneuern: | Das Root-Zertifikat erneuern: | ||
| - | <code bash> | + | <sxh bash> |
| cd / | cd / | ||
| openssl x509 -in CAcert.pem -out NewCAcert.pem -days " | openssl x509 -in CAcert.pem -out NewCAcert.pem -days " | ||
| -passin file:/ | -passin file:/ | ||
| mv NewCAcert.pem CAcert.pem | mv NewCAcert.pem CAcert.pem | ||
| - | </code> | + | </sxh> |
| Alle Computer-Zertifikate erneuern: | Alle Computer-Zertifikate erneuern: | ||
| - | <code bash> | + | <sxh bash> |
| cd / | cd / | ||
| for i in *" | for i in *" | ||
| univention-app update-certificates | univention-app update-certificates | ||
| - | </code> | + | install -o root -g root -m 0644 ucsCA/ |
| + | / | ||
| + | update-ca-certificates -f | ||
| + | </sxh> | ||
| ==== SAML / SSO ==== | ==== SAML / SSO ==== | ||
| Vorhandene Zertifikate ersetzen: | Vorhandene Zertifikate ersetzen: | ||
| - | <code bash> | + | <sxh bash> |
| install -o root -g samlcgi -m 0644 / | install -o root -g samlcgi -m 0644 / | ||
| install -o root -g samlcgi -m 0640 / | install -o root -g samlcgi -m 0640 / | ||
| service univention-saml restart | service univention-saml restart | ||
| - | </code> | + | </sxh> |
| Das neue Zertifikat installieren: | Das neue Zertifikat installieren: | ||
| - | <code bash> | + | <sxh bash> |
| ucr set umc/ | ucr set umc/ | ||
| service univention-management-console-web-server restart | service univention-management-console-web-server restart | ||
| univention-run-join-scripts --force --run-scripts 92univention-management-console-web-server.inst | univention-run-join-scripts --force --run-scripts 92univention-management-console-web-server.inst | ||
| - | </code> | + | </sxh> |
tech/ucs.1683097203.txt.gz · Zuletzt geändert: von lutz