ACME-DNS: Unterschied zwischen den Versionen

Aus schokokeks.org Wiki
Zur Navigation springen Zur Suche springen
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
 
Zeile 2: Zeile 2:




{{AlertBox|title=Achtung|content=Dieses Script ist von einem Kunden bereitgestellt worden. Es basiert darauf, unser Webinterface über ein Script zu bedienen. Es kann durch Änderungen am Webinterface jederzeit zu Funktionsstörungen kommen, wir übernehmen dafür keine Verantwortung.}}
{{AlertBox|title=Achtung|content=Dieses Script ist von einem Kunden bereitgestellt worden. Es basiert darauf, unser Webinterface über ein Script zu bedienen. Es kann durch Änderungen am Webinterface jederzeit zu Funktionsstörungen kommen, wir übernehmen dafür keine Gewähr.}}





Aktuelle Version vom 18. März 2026, 14:26 Uhr

Für die Zertifikatsverwaltung über ACME.sh in einem Kontext ohne öffentlich erreichbaren Webserver kann DNS verwendet werden.


Achtung

Dieses Script ist von einem Kunden bereitgestellt worden. Es basiert darauf, unser Webinterface über ein Script zu bedienen. Es kann durch Änderungen am Webinterface jederzeit zu Funktionsstörungen kommen, wir übernehmen dafür keine Gewähr.


Um DNS-Records automatisch anzulegen, muss das Script dns_schokokeks.sh im acme.sh-Verzeichnis oder im Unterverzeichnis dnsapi eingesetzt werden. Beim Aufruf müssen die Umgebungsvariablen SCHOKOKEKS_USERNAME und SCHOKOKEKS_PASSWORD passend gesetzt werden. Es ist dringend empfehlenswert, dafür einen separaten zusätzlichen Admin-Account anzulegen, der nur auf die DNS-Einstellungen zugreifen darf. Optional wird auch SCHOKOKEKS_TTL ausgewertet um eine eigene TTL festzulegen.

Der Aufruf könnte dann etwa so aussehen:

SCHOKOKEKS_USERNAME="testuser-dns"
SCHOKOKEKS_PASSWORD="k3kskrümel123"
acme.sh --issue -d example.com --dns dns_schokokeks