{"id":19743,"date":"2019-03-09T19:23:30","date_gmt":"2019-03-09T18:23:30","guid":{"rendered":"https:\/\/support.protonet.info\/de\/forum\/eigenes-ssl-bei-eigener-domain-zertifikataufbau\/"},"modified":"2019-03-09T19:24:54","modified_gmt":"2019-03-09T18:24:54","slug":"eigenes-ssl-bei-eigener-domain-zertifikataufbau","status":"publish","type":"post","link":"https:\/\/support.protonet.info\/de\/forum\/eigenes-ssl-bei-eigener-domain-zertifikataufbau\/","title":{"rendered":"Eigenes SSL bei eigener Domain: Zertifikataufbau?"},"content":{"rendered":"<div class=\"wysiwyg\"><p>Hallo zusammen,<\/p>\n<p>hat von Euch jemand mal in j\u00fcngerer Vergangenheit ein eigenes SSL-Zertifikat eingebaut. im Zweifel sogar Umstieg von Let\u2019s Encrypt? Angesichts der Let\u2019s Encrypt-\u00c4nderungen spiele ich mit dem Gedanken. Daher Fragen:<\/p>\n<p>\u2013 Stimmt die Anleitung unter&nbsp;https:\/\/support.protonet.info\/de\/news\/konfiguration-einer-eigenen-domain-oder-dyndns\/ noch? Vor allem: M\u00fcssen immer noch die 4 genannten Zertifikate so httpd_ssl.crt zusammengebaut werden (ganz unten auf der Seite)? Siehe unten: Ich habe meine Zweifel, siehe unten.<\/p>\n<p>\u2013 Was passiert, wenn eine SSL-Neukonfiguration nicht auf Anhiebt funktioniert: Ist dann nur SOUL \u00fcber htpps nicht erreichbar, \u00fcber Konsole im LAN komme ich aber noch auf die Box und kann experimentieren?<\/p>\n<p>Mir kommen die vier kombinierten Zertifikate merkw\u00fcrdig vor. Aktuell l\u00e4uft unsere Carla per Let\u2019s Encrypt, schaue ich mir die aktuelle&nbsp;httpd_ssl.crt an, sind dort nur zwei Zertifikate drin\u2026<\/p>\n<p>Ich w\u00fcrde bei einem Umstieg\u2026<br \/>\n1. Das crt-Zertifikat in die httpd_ssl.crt packen,<br \/>\n2. den entsprechenden Key in die&nbsp;httpd_ssl.key,<br \/>\n3. dann bekomme ich vom SSL-Anbieter im PEM-Format&nbsp;<br \/>\n\u2013 Root CA Certificate \u2013 AddTrustExternalCARoot.crt<br \/>\n\u2013 Intermediate CA Certificate \u2013 USERTrustRSAAddTrustCA.crt<br \/>\n\u2013 Intermediate CA Certificate \u2013 SectigoRSADomainValidationSecureServerCA.crt<br \/>\n\u2013 Your PositiveSSL Certificate \u2013 unsereDomain_de.crt<br \/>&#8230; die packe ich in die besagte httpd_ssl.crt<br \/>\n4. am Ende benenne ich die Datei&nbsp;letsencrypt_enabled ist \u201e_disable\u201c um, Starte neu \u2013 und stelle eine Kerze auf. <img decoding=\"async\" class=\"emoji\" alt=\"\ud83d\ude42\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/11\/svg\/1f642.svg\"><\/p>\n<p>W\u00e4re das so korrekt und welche der Zertifikate packe ich in welche Reihenfolge?<\/p>\n<p>W\u00fcrde mich freuen, wenn jemand helfen kann.<\/p>\n<p>Vielen Dank im Voraus,<br \/>\nviele Gr\u00fc\u00dfe<\/p>\n<p>Daniel<\/p>\n<div class=\"wcp-last-modified\">Last modified: 09.03.2019 - 19:24<\/div><\/div>","protected":false},"excerpt":{"rendered":"Hallo zusammen, hat von Euch jemand mal in j\u00fcngerer Vergangenheit ein eigenes SSL-Zertifikat eingebaut. im Zweifel sogar Umstieg von Let\u2019s Encrypt? Angesichts der Let\u2019s Encrypt-\u00c4nderungen spiele ich mit dem Gedanken. Daher Fragen: \u2013 Stimmt die Anleitung unter&nbsp;https:\/\/support.protonet.info\/de\/news\/konfiguration-einer-eigenen-domain-oder-dyndns\/ noch? Vor allem: M\u00fcssen immer noch die 4 genannten Zertifikate so httpd_ssl.crt zusammengebaut werden (ganz unten auf der [&hellip;]","protected":false},"author":43,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1271],"tags":[],"_links":{"self":[{"href":"https:\/\/support.protonet.info\/de\/wp-json\/wp\/v2\/posts\/19743"}],"collection":[{"href":"https:\/\/support.protonet.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/support.protonet.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/support.protonet.info\/de\/wp-json\/wp\/v2\/users\/43"}],"replies":[{"embeddable":true,"href":"https:\/\/support.protonet.info\/de\/wp-json\/wp\/v2\/comments?post=19743"}],"version-history":[{"count":1,"href":"https:\/\/support.protonet.info\/de\/wp-json\/wp\/v2\/posts\/19743\/revisions"}],"predecessor-version":[{"id":19744,"href":"https:\/\/support.protonet.info\/de\/wp-json\/wp\/v2\/posts\/19743\/revisions\/19744"}],"wp:attachment":[{"href":"https:\/\/support.protonet.info\/de\/wp-json\/wp\/v2\/media?parent=19743"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/support.protonet.info\/de\/wp-json\/wp\/v2\/categories?post=19743"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/support.protonet.info\/de\/wp-json\/wp\/v2\/tags?post=19743"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}