Project

General

Profile

Actions

Task #16415

closed
ML BS

DFN ACME process testen

Task #16415: DFN ACME process testen

Added by Matthias Linhuber about 2 months ago. Updated about 2 months ago.

Status:
Closed
Priority:
Minor
Start date:
06.03.2026
Due date:
% Done:

0%

Estimated time:
SecReporter:
Originally created on:
28.01.2026
Originally updated on:
24.02.2026
Original due date:

Description

Wir haben einen Zugang zu dem ACME endpoint bekommen. Details im Bitwarden "DFN ACME"


Files

image (4).png (306 KB) image (4).png Benjamin Schmitz, 06.03.2026 21:09
image (6).png (537 KB) image (6).png Benjamin Schmitz, 06.03.2026 21:09

BS Updated by Benjamin Schmitz about 2 months ago Actions #1

ich schnapp mir das mal weil mich das interessiert. for now habe ich nicht direkt die zeit mich unmittelbar darum zu kümmern, aber ich hoffe dass ich im märz mal in den semesterferien mir das in ruhe anschauen kann :)

BS Updated by Benjamin Schmitz about 2 months ago Actions #2

Falls noch jemand interesse daran hat, kann man das ja bestimmt auch gut gemeinsam anschauen

BS Updated by Benjamin Schmitz about 2 months ago Actions #3

Scheint zu funktionieren.

Ich habe gerade mal mit Caddy das ACME lokal auf meinem Mac (also mit einem nicht-public Gerät) ausprobiert.

Das hier habe ich gemacht:

Ich habe in die /etc/hosts noch zusätzlich 127.0.0.1 schmitz-local.aet.cit.tum.de eingetragen (zum Testen weil kein DNS-Eintrag).
Caddyfile erstellt mit den Werten aus Bitwarden:

{
    acme_ca XXXX
    acme_eab {
		key_id XXXXX
		mac_key XXXXX
	}
}

schmitz-local.aet.cit.tum.de {
    respond "Hello, world!"
}

Dazu diese Docker Compose:

services:
  web:
    image: caddy:2-alpine
    ports:
      - "80:80"
      - "443:443"
    volumes:
      - ./Caddyfile:/etc/caddy/Caddyfile:ro

docker compose up, kurz warten bis das Cert da ist und curl -vvv https://schmitz-local.aet.cit.tum.de oder alternativ im Browser anschauen

Siehe angehängte Fotos

BS Updated by Benjamin Schmitz about 2 months ago Actions #4

Für artemis.cit.tum.de geht es auch, nur für artemis.tum.de nicht. Da kommt dieser Fehler: [schmitz-local.artemis.tum.de] Obtain: [schmitz-local.artemis.tum.de] creating new order: attempt 5: https://acme-v02.harica.gr/acme/38eddd2c-62b5-4471-a4e7-977e78e01067/new-order: HTTP 500 urn:ietf:params:acme:error:serverInternal - The following domains are not whitelisted: schmitz-local.artemis.tum.de. (ca=https://acme-v02.harica.gr/acme/38eddd2c-62b5-4471-a4e7-977e78e01067/directory)

Die RBG hatte damals (Mail vom 26. Januar) geschrieben, dass "Für artemis.tum können wir nicht nachschauen / garantieren, dass ihr das Kontrolle darüber habt. Ich leite das Ticket an den TUM ITSZ Support weiter, damit die das hinzufügen.". Wahrscheinlich hat der TUM ITSZ Support sich noch nicht darum gekümmert (oder hat nicht die Rechte dazu?) 🤷

Actions

Also available in: PDF Atom