Zum Hauptinhalt springen

Sectigo CaaS Bedienungsanleitung

Dieser Artikel beschreibt hauptsächlich die Vorgehensweise nach dem Kauf des Sectigo CaaS-Dienstes.


Produkt aktivieren

  1. Nach dem Kauf des CAAS-Dienstes rufen Sie SSL-Zertifikat auf.

  2. Wählen Sie den Zugang zur CAAS-Seite.

  3. Wählen Sie das gekaufte Produkt und klicken Sie auf Aktivieren.

  4. Klicken Sie nach der Aktivierung rechts neben dem Produkt auf die Option Details.

    caasguide


Anzufordernde Domain hinzufügen

  1. Nachdem Sie die CaaS-Detailseite aufgerufen haben, sehen Sie in der folgenden Abbildung ID und MACKey. Fügen Sie im Bereich Domaininformationen die Domain hinzu, für die ein Zertifikat beantragt werden soll.

    caasguide


ACME-Tool installieren

Installieren Sie das ACME-Tool auf dem Client. Wir verwenden hier certbot als Beispiel.

  1. certbot installieren (Betriebssystem Ubuntu 22.04)

    apt install certbot python3-certbot-nginx
  2. Verwenden Sie in certbot eabMACID und eabMACKey

    certbot certonly --webroot -w /var/www/html #Web-Stammverzeichnis

    --server https://acme.sectigo.com/v2/DV #ACME-Serveradresse von Sectigo

    --eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #Wert von eabMACIDb64url

    --eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #Wert von eabMACKeyb64url

    -d x-man007.top -d www.x-man007.top #Domains, für die ein Zertifikat beantragt werden soll

    • /var/www/html
    • "MLPDhRVKPZbf_zvGUBAEQw"
    • "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"
    • x-man007.top
    • www.x-man007.top

    Diese Parameter müssen teilweise entsprechend der tatsächlichen Situation ausgefüllt werden.

  3. Führen Sie den Befehl aus und warten Sie auf den Zertifikatsantrag

    caasguide

  4. Nach erfolgreichem Zertifikatsantrag finden Sie das ausgestellte Zertifikat unter /etc/letsencrypt/live/x-man007.top/.


Mögliche Probleme

Wenn die Ausstellung durch Certbot nicht erfolgreich ist, wird eine Fehlermeldung zurückgegeben. Beheben Sie das Problem entsprechend dem Hinweis und beantragen Sie es anschließend erneut.

Sie können auch unter /var/log/letsencrypt/letsencrypt.log das detaillierte Protokoll einsehen.

Wenn der Zertifikatsantrag ständig hängen bleibt und keine Ausstellung erfolgt, können Sie versuchen, zuvor das vorhandene ACME-Konto zu löschen und es anschließend erneut zu beantragen. Gehen Sie dazu wie folgt vor:

  1. Gehen Sie zu /etc/letsencrypt/accounts/ und benennen Sie acme.sectigo.com in acme.sectigo.combak um.
  2. Führen Sie den certbot-Befehl erneut aus, um das Zertifikat erneut zu beantragen (Befehl siehe Schritt 3).