ACME¶
Mit dem Automatic Certificate Management Environment (ACME) gemäß RFC8555 können Sie die Bestellung, Validierung und Einrichtung von TLS-Zertifikaten vollständig automatisieren.
Neben der weithin bekannten Zertifizierungsstelle (CA) Let’s Encrypt kann LiveConfig auch jeden anderen Zertifikatsanbieter mit ACME-Unterstützung einbinden.
Wenn LiveConfig startet, liest es alle Dateien in /etc/liveconfig/tls-*.json. Um einen TLS-Anbieter hinzuzufügen oder zu bearbeiten, erstellen oder ändern Sie dort die entsprechende Datei.
|
Spezifikation der Datei |
|
|---|---|
|
|
Immer |
|
|
Immer |
|
|
Liste von TLS-Anbietern |
|
Spezifikation des |
|
|---|---|
|
|
Boolean; wenn |
|
|
Anbieter-spezifische Konfiguration (siehe unten) |
|
|
Kurze Beschreibung dieses Anbieters (wird in der TLS-Anbieter-Übersicht angezeigt, max. 255 Zeichen) |
|
|
Boolean um diesen Anbieter zu aktivieren/deaktivieren |
|
|
Ist |
|
|
Name der Logo-Datei; sollte im |
|
|
Optional abweichende Logo-Datei für den „dunklen Modus“ |
|
|
Anbietername (max. 64 Zeichen) |
|
|
Sortierungs-Priorität (0=am wichtigsten, 100=am unwichtigsten) |
|
|
Offizielle Website dieses Anbieters |
|
Spezifikation des |
|
|---|---|
|
|
Ist |
|
|
|
|
|
ACME Verzeichnis-URL |
|
|
Liste an Produkten (siehe unten) |
|
Spezifikation des |
|
|---|---|
|
|
Ist |
|
|
Eindeutige Produkt-ID (nur Buchstaben, Ziffern und Bindestrich erlaubt, max. 64 Zeichen) |
|
|
Standard-Format für private Schlüssel (z.B. |
|
|
Name dieses TLS-Produkts (max. 64 Zeichen) |
|
|
Limit der Subject Alternative Names, ``-1``=unbegrenzt, ``0``=keine, sonst Limit |
|
|
Immer |
|
|
|
|
|
Ist |
Beispiel für Google Trust Services:
{
"module": "acme",
"version": 1,
"providers": [
{
"autoRegister": false,
"configuration": {
"contactRequired": false,
"authorization": "eab",
"directory": "https://dv.acme-v02.api.pki.goog/directory",
"products": [
{
"free": true,
"id": "google",
"keyDefault": "ec-secp384r1",
"name": "Google Trust Services",
"san": 50,
"type": "tls",
"validation": "DV",
"wildcard": true
}
]
},
"description": "Free domain-validated TLS certificates from Google Trust Services (requires Google Cloud account).",
"enabled": true,
"freeDV": true,
"logo": "logo-google.svg",
"name": "Google Trust Services",
"priority": 20,
"website": "https://pki.goog/"
}
]
}