Let's encrypt: Wildcard Zertifikate bereits verfügbar

black_assassin

Lieutenant
Registriert
Mai 2012
Beiträge
788
Hallo Gemeinde,

laut diversen News und der let's encrypt FAQ sollten eigentlich seit gestern Wildcard Zertifikate erhältlich sein, nirgends findet man dazu jedoch eine Dokumentation oder News.

Weiß jemand von euch genaueres?

Viele Grüße
BA
 
https://community.letsencrypt.org/t/acmev2-and-wildcard-launch-delay/53654 schrieb:
Feb 27 Update: There are no known major issues with the ACMEv2/wildcard test endpoint. ACMEv2 and wildcard support quality assurance is continuing. No release date to announce yet.
.
https://letsencrypt.org/upcoming-features/ schrieb:
Wildcard Certificates
ETA: Q1 2018
 
Und auf deutsch. :)

Eigentlich war die Veröffentlichung für den 27. Februar vorgesehen. ACMEv2 und Wildcard-Unterstützung seien fast fertig, so Aas, jedoch wolle man den Entwicklern noch etwas mehr Zeit zum Testen und zur Qualitätssicherung geben. Auch wenn es wichtig sei, Veröffentlichungstermine einzuhalten, so sei die Qualität der Veröffentlichung wichtiger.
https://www.pro-linux.de/news/1/256...ung-von-wildcard-zertifikaten-verschoben.html


Neuen Termin hab ich nicht gefunden.
 
Danke euch!
 
Ist jetzt live: https://www.heise.de/security/meldu...-sofort-Wildcard-Zertifikate-aus-3994552.html

Code:
./certbot-auto certonly --server https://acme-v02.api.letsencrypt.org/directory92 --manual --preferred-challenges dns-01-d *.example.com

edit:

Ist grad nur fragwürdig, wie ich das Wildcard-Cert gleich für die Domain selbst hinbekomme... Das Zertifikat für *.example.com wird nämlich in /etc/letsencrypt/live/example.com/ abgelegt und ist nicht für example.com ausgestellt (ergo problemlos bei *.example.com, aber example.com wirft nen Fehler).

Die DNS Challenge klappt mit den beiden Domains nicht, weil ich zwei Challenges für eine Domain hinterlegen muss und mir der Client sagt, dass der Token nicht übereinstimmt.

Wohl nicht ganz zu Ende gedacht. Heißt wohl weiter DNS- für * und HTTP-Challenge für die Domain selbst... :freaky:

edit 2: Jetz hats mit den zwei Records geklappt. Ging wohl vorhin irgendwas schief.
 
Zuletzt bearbeitet:
Zurück
Oben