Sectigo CaaS Bedienungsanleitung
Dieser Artikel beschreibt hauptsächlich die Vorgehensweise nach dem Kauf des Sectigo CaaS-Dienstes.
Produkt aktivieren
-
Nach dem Kauf des CAAS-Dienstes rufen Sie SSL-Zertifikat auf.
-
Wählen Sie den Zugang zur CAAS-Seite.
-
Wählen Sie das gekaufte Produkt und klicken Sie auf Aktivieren.
-
Klicken Sie nach der Aktivierung rechts neben dem Produkt auf die Option Details.

Anzufordernde Domain hinzufügen
-
Nachdem Sie die CaaS-Detailseite aufgerufen haben, sehen Sie in der folgenden Abbildung
IDundMACKey. Fügen Sie im Bereich Domaininformationen die Domain hinzu, für die ein Zertifikat beantragt werden soll.
ACME-Tool installieren
Installieren Sie das ACME-Tool auf dem Client. Wir verwenden hier certbot als Beispiel.
-
certbot installieren (Betriebssystem Ubuntu 22.04)
apt install certbot python3-certbot-nginx -
Verwenden Sie in certbot
eabMACIDundeabMACKeycertbot certonly --webroot -w /var/www/html #Web-Stammverzeichnis
--server https://acme.sectigo.com/v2/DV #ACME-Serveradresse von Sectigo
--eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #Wert von eabMACIDb64url
--eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #Wert von eabMACKeyb64url
-d x-man007.top -d www.x-man007.top #Domains, für die ein Zertifikat beantragt werden soll/var/www/html"MLPDhRVKPZbf_zvGUBAEQw""JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"x-man007.topwww.x-man007.top
Diese Parameter müssen teilweise entsprechend der tatsächlichen Situation ausgefüllt werden.
-
Führen Sie den Befehl aus und warten Sie auf den Zertifikatsantrag

-
Nach erfolgreichem Zertifikatsantrag finden Sie das ausgestellte Zertifikat unter
/etc/letsencrypt/live/x-man007.top/.
Mögliche Probleme
Wenn die Ausstellung durch Certbot nicht erfolgreich ist, wird eine Fehlermeldung zurückgegeben. Beheben Sie das Problem entsprechend dem Hinweis und beantragen Sie es anschließend erneut.
Sie können auch unter /var/log/letsencrypt/letsencrypt.log das detaillierte Protokoll einsehen.
Wenn der Zertifikatsantrag ständig hängen bleibt und keine Ausstellung erfolgt, können Sie versuchen, zuvor das vorhandene ACME-Konto zu löschen und es anschließend erneut zu beantragen. Gehen Sie dazu wie folgt vor:
- Gehen Sie zu
/etc/letsencrypt/accounts/und benennen Sieacme.sectigo.cominacme.sectigo.combakum. - Führen Sie den certbot-Befehl erneut aus, um das Zertifikat erneut zu beantragen (Befehl siehe Schritt 3).