...
Zertifikat als domain.tld.crt
Ggf. benötigte Chain-Zertifikate als domain.tld.cabundleintermediate.crt
Zertifikat + Chain-Zertifikat als domain.tld.chained.crt
Private-Key (ohne Passwort) als domain.tld.key; Zum Einsatz bei AWS-Cldoufront darf der Private Key nur 2048 bit groß sein.
...
Expand |
---|
title | Zertifikatsmanagement durch PEIQ |
---|
|
Info |
---|
Die Beschaffung, Einbindung und regelmäßige Aktualisierung des TLS-Zertifikats kann als kostenpflichtiger Service komplett von PEIQ übernommen werden. Wir nutzen hierbei die Services Let's Encrypt sowie den Certificate Manager von AWS. |
Schritt-für-Schritt-AnleitungIm Folgenden zeigen wir Ihnen Schritt für Schritt Ihre Mitwirkungspflichten bei dieser Option auf. Beauftragen Sie PEIQ mit dem Zertifkatsmanagement. Das können Sie bereits beim Vertragsschluss tun. Legen Sie eine E-Mail-Weiterleitung (Forward) zur Validierung der Domain für die benötigten TLS-Zertifikate an . Zur Zertifikatsbeschaffung bei AWS müssen Sie eine E-Mail-Weiterleitung zur Validierung der Domain für die benötigten TLS-Zertifikate anlegen: hostmaster@ihre-domain.tld weiterleiten auf » tls@peiq.de ihre-domain.tld muss dabei identisch mit der verwendeten Hauptdomain sein.
Fertig. Sobald die E-Mail-Weiterleitung funktioniert, können wir das Zertifikat bei AWS beantragen und bestätigen. Die Validierung von Let's Encrypt-Zertifikaten erfolgt direkt zentral auf unseren Servern. Hier ist kein weiteres Zutun von Ihnen nötig.
Note |
---|
Bitte beachten Sie, dass Sie die Adresse hostmaster@domain.tld nicht anderweitig nutzen, da alle Mails an PEIQ weitergeleitet werden. |
Note |
---|
Die Weiterleitung von hostmaster@domain.tld darf nach der initialen Zertifikatsvalidierung nicht gelöscht oder deaktiviert werden. Hier kommen unter Umständen sehr viel später (Monate/Jahre) - z. B. zur Zertifikatsverlängerung - noch E-Mails an die ggf. auf betriebskritische Umstände hinweisen die wir ansonsten nicht erhalten. |
In der AWS-Dokumentation ist unter dem Eintrag Mit E-Mail den Domänenbesitz prüfen der Prozess beschrieben, wie die Domain-Validierung für Zertifikate bei AWS vonstatten geht. Es ist durchaus möglich, dass Sie mehrere Mails von AWS bekommt - je nachdem welche E-Mail-Accounts Sie eingerichtet haben. |
...
Mitwirkungspflichten
Nähere Infos siehe Mitwirkungspflicht - Mitwirkungspflichten: TLS-Zertifikat.
Verwandte Seiten
Filter by label (Content by label) |
---|
showLabels | false |
---|
showSpace | false |
---|
cql | label = "basis-portal" and space = "PPSD" |
---|
|
...