Task #16415
closedDFN ACME process testen
0%
Description
Wir haben einen Zugang zu dem ACME endpoint bekommen. Details im Bitwarden "DFN ACME"
Files
BS Updated by Benjamin Schmitz about 2 months ago
ich schnapp mir das mal weil mich das interessiert. for now habe ich nicht direkt die zeit mich unmittelbar darum zu kümmern, aber ich hoffe dass ich im märz mal in den semesterferien mir das in ruhe anschauen kann :)
BS Updated by Benjamin Schmitz about 2 months ago
Falls noch jemand interesse daran hat, kann man das ja bestimmt auch gut gemeinsam anschauen
BS Updated by Benjamin Schmitz about 2 months ago
Scheint zu funktionieren.
Ich habe gerade mal mit Caddy das ACME lokal auf meinem Mac (also mit einem nicht-public Gerät) ausprobiert.
Das hier habe ich gemacht:
Ich habe in die /etc/hosts noch zusätzlich 127.0.0.1 schmitz-local.aet.cit.tum.de eingetragen (zum Testen weil kein DNS-Eintrag).
Caddyfile erstellt mit den Werten aus Bitwarden:
{
acme_ca XXXX
acme_eab {
key_id XXXXX
mac_key XXXXX
}
}
schmitz-local.aet.cit.tum.de {
respond "Hello, world!"
}
Dazu diese Docker Compose:
services:
web:
image: caddy:2-alpine
ports:
- "80:80"
- "443:443"
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
docker compose up, kurz warten bis das Cert da ist und curl -vvv https://schmitz-local.aet.cit.tum.de oder alternativ im Browser anschauen
Siehe angehängte Fotos
BS Updated by Benjamin Schmitz about 2 months ago
Für artemis.cit.tum.de geht es auch, nur für artemis.tum.de nicht. Da kommt dieser Fehler: [schmitz-local.artemis.tum.de] Obtain: [schmitz-local.artemis.tum.de] creating new order: attempt 5: https://acme-v02.harica.gr/acme/38eddd2c-62b5-4471-a4e7-977e78e01067/new-order: HTTP 500 urn:ietf:params:acme:error:serverInternal - The following domains are not whitelisted: schmitz-local.artemis.tum.de. (ca=https://acme-v02.harica.gr/acme/38eddd2c-62b5-4471-a4e7-977e78e01067/directory)
Die RBG hatte damals (Mail vom 26. Januar) geschrieben, dass "Für artemis.tum können wir nicht nachschauen / garantieren, dass ihr das Kontrolle darüber habt. Ich leite das Ticket an den TUM ITSZ Support weiter, damit die das hinzufügen.". Wahrscheinlich hat der TUM ITSZ Support sich noch nicht darum gekümmert (oder hat nicht die Rechte dazu?)