StartSSL Zertifikate sterben im Mai

Hallo,

Wer noch irgendwo StartSSL Sachen am Start hat - die Luft wird dünner:

VG Frank

Hallo Frank,

mich betrifft es auch.

Hat mir jemand einen Tipp für ein neues, kostenloses Zertifikat, welchem nicht misstraut wird?

VG Daniel

Letsencrypt verwenden. Das ist prima wie ich finde.

Herzliche Grüße
Jesko Anschütz

Vielen Dank Jesko.

Lieber an der Doku orientieren (https://www.linuxmuster.net/wiki/anwenderwiki:server:ssl-tls-letsencrypt) oder anhand eines etwas älteren Forumeintrags (SSL mit LetsEncrypt ganz einfach - linuxmuster-dehydrated zum Test verfügbar) ?

VG Daniel

Hallo,

im Prinzip eigentlich egal - zum Hintergrund: Der Wiki-Artikel ist eine Anwenderdoku, das hat jemand aufgeschrieben, der das halt mal gemacht hat, das Paket kommt von Entwicklerseite und wird auf vielen linuxmuster-Servern eingesetzt.

Ich würde (als Autor und Anwender) des Pakets natürlich das nehmen :wink: Doku ist hier:

VG

Frank

Hallo Frank,
ich habe das Paket “linuxmuster-dehydrated” genommen und nach Anleitung installliert und eingerichtet. Soweit alles kein Problem gewesen.

Ganz am Ende der Anleitung steht, dass das neue Zertifikat automatisch nach “/etc/ssl/private/server.pem” kopiert wurde.

Bei mir ist diese Datei nicht erneuert wurden. Muss ich da manuell noch nachsteuern? Gehe ich ebenfalls richtig in der Annahme, dass ich im Apache wieder auf oben erwähntes Zertifikat verweisen muss und meine Verweise auf die StartSSL-Zertifikate entfernen muss?

VG Daniel

Hallo,

das ist jetzt eine gute Frage. Die automatische Kopie des Zertifikats wurde nicht von mir angefügt, und so wie es aussieht wurde das Paket mit der Änderung noch nicht neu ausgelegt - was bedeutet, dassdie Doku nicht zum Paket passt :frowning:

Muss ich neu bauen und auslegen, ich melde mich, wenn ichs hab…

VG

Frank