1mo
Dank @daumenlutscher wurde ich daran erinnert, dass natürlich auch ein US-Dienst ist, den man loswerden will.

Also habe ich kurzerhand mal eben alle meine Zertifikate nun auf
umgestellt.

Diese unsere
benutzt als einziger Service noch ein LetsEncrypt Zertifikat. Aber das werde ich auch sehr bald noch umstellen.

Danke Wilma.
2
0
0
0
User avatar
hal @sequundi@social.tchncs.de
1mo
@christin @daumenlutscher ich kenn die nur von S/MIME Zertifikaten. Das waren die eher so mittel.
Wie ist das bei SSL? Und werden die direkt akzeptiert oder meckern die Browser? Wie ist die automatische Aktualisierung?
1
0
0
0
1mo
@sequundi die ganze Kette ist enthalten. Das sollten alle Browser genauso akzeptieren, wie die letsencrypt zertifikate. Man kann die genauso über acme challange beziehen, wie bei letsencrypt. habe das direkt in meiner traefik konfiguration drin und funktioniert wunderbar. Gültig sind sie auch 90 Tage, wie bei letsencrypt

@daumenlutscher
1
1
0
0
User avatar
hal @sequundi@social.tchncs.de
1mo
@christin @daumenlutscher dann scheints sich zu lohnen, dass ich mich auch mal dran setze….
1
0
0
0
User avatar
hal @sequundi@social.tchncs.de
1mo
@christin @daumenlutscher hmmmm, aber nur 1 Domain pro (free) Account, verstehe ich das richtig? 😕
1
0
0
0
1mo
@sequundi Nope, das verstehst du nicht richtig. Du musst im Free Account die 90 Tage ACME Challenges aktivieren... dann kannst du unbegrenzt Zertifikate erstellen. Siehe dazu auch die angehängten Bilder... in der ACME Verwaltung nimmst du dann die letzte Option (1 Tag). Das ist sehr verwirrend formuliert, aber die 1 Tages Option ist dann die Richtige, nicht die 1 Jahr.

@daumenlutscher
1
0
0
0
User avatar
hal @sequundi@social.tchncs.de
1mo
@christin @daumenlutscher vielen Dank!

Ja das ist generell missverständlich formuliert… auch das “1 DV Domain” in der Beschreibung.

Aber dann ist ja gut.
1
0
0
0
1mo
@sequundi @christin @daumenlutscher

Hatte das gestern auch in Angriff genommen und kurz was darüber gebloggt

cyber77.de/von-lets-encrypt-zu-actalis/

Habe inzwischen alle meine Dienste versorgt.
Danke für die Inspiration.
1
1
3
0
1mo
@nocci hahaha... herrlicher Blogartikel! Ich liebe den Humor!

@sequundi @daumenlutscher
1
0
1
0
1mo
@christin
Danke
ablobcatbouncefast
Ich saß aber auch echt erst da wie der Ochs vorm Berg.

Das ECDSA P-256 überhaupt funktioniert hab ich in der allgemeinen Doku gar nicht erst gefunden.

Aber es war eine schöne kleine Reise gestern.
Das musste festgehalten werden, weil ich sonst auch keine gute Anleitung gefunden hatte.

@sequundi @daumenlutscher
❤️1
1
0
2
1
User avatar
eightysix @86dd@hoax.social
3w
@nocci @sequundi @daumenlutscher @christin
Wisst ihr, ob die CA auch IPv6-Only validation kann? Habe bei mir teils solche hosts. Zudem verlasse ich mich auf einen Quirk von Lets-Encrypt, dass die zuerst IPv6 versuchen und das für die auch reicht.
Bei ZeroSSL hatte ich da schnell das problem, dass die IPv6 validated haben aber dann auch noch auf IPv4 versucht haben. Die Challenges serve ich aus Komplexitätsgründen zur Zeit nur auf IPv6... IPv4 port 80 ist da einfach nur ein Lighttpd irgendwo auf ner Kiste der auf HTTPS redirected, da lausche ich auf das SNI, mache ein DNS Lookup und leite es dann zum Backend via IPv6. (
github.com/AGWA/snid)
3
0
0
0
3w
@86dd

im DNS hast Du aber auch diesen Eintrag, oder?
deine-domain.tld. 3600 IN CAA 0 issue "actalis.com"

Kommt irgendwas wenn Du das hier probierst?
curl -6 -v
deine-domain.tld/.well-known/acme-challenge/ping

zur Not sonst per DNS Challenge versuchen:

certbot certonly \
--manual \
--preferred-challenges dns \
--server
acme-api.actalis.com/acme/directory \
--eab-kid "DEINE_EAB_KID" \
--eab-hmac-key "DEIN_EAB_HMAC_KEY" \
--email "deine-mail@example.tld" \
--agree-tos \
--no-eff-email \
-d "deine-domain.tld"


gib gerne Rückmeldung falls Du es noch versuchst.

@sequundi @christin @daumenlutscher
2
0
0
0
User avatar
eightysix @86dd@hoax.social
3w
@nocci
DNS-Challenge wird leider auch nix, deren DNS server sprechen auch nur IPv4 :(
Meinen
github.com/acme-dns/acme-dns kann ich also auch ned nutzen 😔
1
0
1
0
3w
@86dd
Mist... ich werde mal die Tage deren Support anschreiben.
Wäre natürlich von Vorteil, wenn die ihren Dienst ein wenig optimieren.
Gerade wenn's darum geht mehr EU Dienste nutzen zu wollen
1
0
0
0
User avatar
eightysix @86dd@hoax.social
3w
@nocci Jo, habe ich auch schon gemacht.
Aus den Einstellungen wirst du es nicht tun können, außer du wirst Geschäftskunde. Wenn dann musst du unter Support und dann bei Sales. Der wird zwar wegen der E-Mail meckern, aber einfach weiter machen, wird trotzdem absenden.
1
0
1
0
3w
@86dd

Danke.
Gut, dass es nicht nur von einer Seite kommt.

Wäre cool, wenn sich noch mehr Leute finden würden, die nach und nach den Support "nerven"
1
0
0
0
User avatar
eightysix @86dd@hoax.social
3w
@nocci Yes, aber damit würde ich erstmal noch warten. Wenn die uns antworten und sagen, es gäbe keinen Bedarf, wäre es evtl. Zeit. Deren Inbox damit zu überfluten bevor sie uns überhaupt geantwortet haben, wird vermutlich nen sauren Nachgeschmack hinterlassen und ist auch einfach nicht lieb.
Ich glaube der IPv6 hashtag könnte da abhilfe schaffen, aber dafür ist es einfach noch zu früh :P
1
0
0
0
3w
@86dd

Na klar.
Nur so kann es funktionieren.
Am besten einfach jeden Tag immer nur ein paar Leute.
Kein Fluten der Mailbox, Feature dauernd gewünscht.
Maybe so.
0
0
0
0