Certificate Assista...
 
Benachrichtigungen
Alles löschen

Certificate Assistant: Neue Version Fake LE Root X1

4 Beiträge
2 Benutzer
0 Reaktionen
1,433 Ansichten
(@nano94)
New Member
Beigetreten: Vor 5 Jahren
Beiträge: 2
Themenstarter  

Mit dem neuen Script erhalte ich lediglich Certificate mit der Root CA Fake LE Root X1 welche natürlich von den Browsern als nicht gültig deklariert werden.


   
Zitat
(@mathias)
Eminent Member
Beigetreten: Vor 5 Jahren
Beiträge: 35
 

Wurde im Script die Umgebung von Let's Encrypt angepasst? Aus LE_Stage muss LE_Prod werden, damit gültige Zertifikate von Let's Encrypt ausgeliefert werden


   
AntwortZitat

(@nano94)
New Member
Beigetreten: Vor 5 Jahren
Beiträge: 2
Themenstarter  

Oh, es war tatsächlich mein Fehler...

Jetzt klappt es.. gibt es einen bestimmten Parameter wenn man den Script per Scheduler laufen lassen möchte?

Ansonsten ist mir noch aufgefallen dass das Zertifikat primär auf "autodiscover" ausgestellt wird.


   
AntwortZitat
(@mathias)
Eminent Member
Beigetreten: Vor 5 Jahren
Beiträge: 35
 

@franky arbeitet wohl derzeit noch an einer kleinen Korrektur für das Script, was die geplante Erneuerung per Task anbelangt.

Zum zweiten Teil kann ich nichts sagen, in meinen Umgebungen mache ich Autodiscover per SRV Record und spare mir den Hostnamen autodiscover.domain.de dadurch (ist entsprechend im Exchange dann so eingetragen). So ist im Zertifikat nur ein Hostname aufgeführt.

Sollte Let's Encrypt dann doch mal seinen Dienst einstellen, brauch ich nicht groß rumkonfigurieren und könnte dann Zertifikate für jeweils eine Domain kaufen. Ein SAN Zertifikat ist ja dann gleich teurer - so die Intention hinter meiner Vorgehensweise.


   
AntwortZitat

Teilen: