Project

General

Profile

Actions

action #167962

closed

action #167848: invisAD-server 15

Stammzertifikat Deployment

Added by flacco 4 months ago. Updated 3 months ago.

Status:
Closed
Priority:
Normal
Assignee:
Category:
Feature
Target version:
Start date:
2024-10-08
Due date:
2024-12-10
% Done:

100%

Estimated time:

Description

Das neue nginx Setup beinhaltet einen permanenten Redirect auf https für alle URL-Locations des Servers. Unverschlüsselt ist out.

Damit es etwas leichter fällt das Stammzertifikat für alle Benutzer auszurollen, sollten wir die CA-Datei grundsätzlich in die Homeverzeichnisse aller Benutzer, inkl. Skeleton-Dir kopieren.

Für das Skeleton ist sine2 zuständig. Sollte es erforderlich sein die CA zu erneuern, könnte sich ein kleines Script zum Verteilen anbieten.

Ausrollen via Group-Policy ist auch ganz nett, bin mir aber nicht sicher, ob das auch mit Linux-Clients klappt.

Actions #1

Updated by flacco 4 months ago

  • Due date set to 2024-11-30
Actions #2

Updated by flacco 4 months ago

  • % Done changed from 0 to 30

Deployment des Stammzertifikats nach /etc/skel/CA ist erledigt. Eingebaut ins sine2 sysprep Modul.

Actions #3

Updated by flacco 3 months ago

  • Due date changed from 2024-11-30 to 2024-12-10
Actions #4

Updated by flacco 3 months ago

  • Status changed from New to Closed
  • % Done changed from 30 to 100

Neues Script in die Toolbox eingefügt.

Das Script "deploycacert" verteilt das aktuelle lokale Stammzertifikat in alle Homeverzeichnisse der aktiven User. Es muss manuell aufgerufen werden. Es setzt alle erforderlichen Zugriffs- und Besitzrechte.

Maildummy-User und Maschinenkonten werden vom Script ignoriert.

Actions

Also available in: Atom PDF