PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : String ( dnsauth ) zur Validierung der Domain durch die CA :: Handling



diver
20.04.21, 20:49
Hi und guten Abend Community, :)

- also ich habe kurz überlegt ob das hier (m.a.W. diese Frage) so optimal reinpasst. Aber nach kurzem Überlegen, denke ich. Das dürfte hier schon passen. Denn schließlich geht es um
ein SSH-Zertifikat und um die diesbezügliche Einrichtung - (auf einem Server).

Bin soeben dabei bei Schlund ein SSH_Zertifikat (ein Basic-Zertifikat) zu verlängern. Also - zum Einsatz bzw. Bestellung eines Basic SSH - Zertifikats - die Schrittfolge ist m.E. wie folgt:
Bei der Bestellung bekomme ich einen String - den dnsauth-String. Dieser String, also der dnsauth - er dient zur Validierung der Domain durch die CA.

Im Regelfall muss der String m.E. in den DNS-Einstellungen der Domain hinterlegt werden. Das bedeutet also ,dass der in der Zone auf dem externen, primären Nameserver, der für die Domain zuständig ist eingetragen wird.
Anschließend heißt es warten. Die CA wird den DNS-Eintrag versuchen zu validieren und bei erfolgreicher Validierung das Zertifikat ausstellen.
Das (neue) Zertifikat dann natürlich mit angepasster, d.h. neuer Laufzeit, das gibts nach dieser Wartezeit und der Validierung in der Zertifikats-Verwaltung (in meinem Falle bei Schlund).

Dann kommt noch ein allerletzter Schritt: Dann nämlich müssen die Zertifikat-Dateien "CRT" und "CA CRT" auf dem Server hinterlegt werden.
Das wäre dann m.E. alles - mehr ist hier nicht zu tun.

Ich denke dass ich das so machen werde.


Diver :)

PS. hier ein Bspl. für den o.g. String: _dnsauth. my-domain.de. 300 IN TXT "202104201858214pblob-blaberabgearbweobrq8q1021rst0w6vur362rcwrobblogaff afbsbrblobc1l3234444qhs4445432224422222444e56vyblo b_robehj4zero-laschetevpsluo0t"

marce
21.04.21, 05:26
FÜr derlei Posts solltest Du Dir ein privates Mediawiki zulegen, wo Du Dir Deine Gedankenhilfen selbst notieren kannst.

Foren sind zum Austausch oder für Fragen / Probleme. Beides sehe ich in dem Posting von Dir hier nicht.

... und wie DNS-Auth für Zert. funktioniert kann man vielen Stellen im Internet nachlesen. Meist bei jedem Zert. Aussteller in der Doku, da da jeder ein wenig anders tickt.

diver
23.04.21, 12:44
Hallo Marce,

vielen Dank für Deine Antwort - ( oder deinen Beitrag : Es war ja nicht im Engen Sinn eine Frage - sondern nur ein Festhalten von ein paar Gedanken)


FÜr derlei Posts solltest Du Dir ein privates Mediawiki zulegen, wo Du Dir Deine Gedankenhilfen selbst notieren kannst.

Foren sind zum Austausch oder für Fragen / Probleme. Beides sehe ich in dem Posting von Dir hier nicht.

... und wie DNS-Auth für Zert. funktioniert kann man vielen Stellen im Internet nachlesen. Meist bei jedem Zert. Aussteller in der Doku, da da jeder ein wenig anders tickt.

Ja - ggf. ist das mit dem Mediawiki keine schlechte Idee.- Zwar hab ich mit meinen Beiträgen hier ganz überwiegend Fragen, doch in diesem Fall war es ggf. einfach das Festhalten der Schrittfolgen. - /(bin ein Fan vom diesbezüglichen Aufschreiben - denn was geschrieben ist - das sitzt dann halt. bzw. kann man im Schreiben nochmals Gedanken entwickeln - wie Kleist schon sagte https://de.wikipedia.org/wiki/%C3%9Cber_die_allm%C3%A4hliche_Verfertigung_der_Ge danken_beim_Reden )


JA - ggf. wär das ein Text für ein Mediawiki oder etwa für eine Seite wie dev.to


Davon ab: Danke für dieses tolle Forum hier, Euer Forum ist schon echt klasse , sehr sehr unterstützend und hilfreich. Seit Jahren konnte ich das erfahren.

Dir ein schönes Wochenende

VG :)