For the complete documentation index, see llms.txt. This page is also available as Markdown.

Wie aktualisiere ich in Enginsight ein SSL/TLS-Zertifikat von Let's Encrypt?

SSL/TLS-Zertifikate von Let's Encrypt sind aus Sicherheitsgründen immer nur 3 Monate lang gültig und müssen nach Ablauf dieses Zeitraums erneuert werden.

Wenn du für die gesicherte Verbindung zur Enginsight Benutzeroberfläche ein Let's Encrypt-Zertifikat verwendest, kannst du folgende Schritte vornehmen, um das Zertifikat zu aktualisieren:


Manuelle Aktualisierung

1

Logge dich auf dem Enginsight Applikationsserver ein.

2

Nutze Certbot, um das Zertifkat zu aktualisieren. Dies ist ein Tool, das die Erstellung und Installation von SSL/TLS-Zertifikaten von Let's Encrypt automatisiert.

Falls du Certbot noch nicht installiert hast, kannst du dies mit folgendem Befehl tun:

sudo apt-get install certbot
3

Stoppe den nginx-Dienst mit folgendem Befehl:

sudo systemctl stop nginx
4

Gib folgenden Befehl ein, um Certbot die Gültigkeit deines Let's Encrypt-Zertifikats überprüfen zu lassen und es automatisch zu erneuern, wenn es innerhalb der kommenden 30 Tage abläuft:

sudo certbot renew
5

Starte den nginx-Dienst wieder, um das erneuerte Zertifikat korrekt zu laden:

sudo systemctl start nginx

Automatisierte Aktualisierung

Um die Aktualisierung deines Let's Encrypt-Zertifikats automatisch durchführen zu lassen, kannst du optional einen Cron-Job einrichten.

Nimm dazu folgende Schritte vor:

1

Logge dich auf dem Enginsight Applikationsserver ein.

2

Erstelle mit folgendem Befehl einen Cron-Job:

sudo crontab -e
3

Kopiere folgende Zeile in den Editor, der sich öffnet:

30 2 1,15 * * certbot renew --quiet

Du kannst die Angaben für den Cron-Job beliebig anpassen. In diesem Beispiel wird die Überprüfung des Zertifikats durch Certbot beispielsweise am 01. und 15. eines Monats durchgeführt.

4

Speichere deine Angaben.


Zuletzt aktualisiert

War das hilfreich?