Wenn Sie hier gelandet sind, ohne die Einstiegsseite zu kennen, bitte lesen Sie diese zuerst. Dort wird auch erklärt was ACME ist.


Eine Freischaltung ist nur in Sonderfällen notwendig, wenn der ACME Server Ihren Server nicht per HTTP/S erreichen kann (fehlende Freischaltung von Port 80 in der Instituts/Enterprise-Cloud Firewall, fehlender DNS Eintrag). In den meisten Fällen sollte ACME ohne Anträge/Freischaltung funktionieren, wie auf der Einstiegsseite zu Serverzertifikaten beschrieben.

Bevor Sie eine Freischaltung beantragen:

Ablauf der Freischaltung

Die Freischaltung von ACME Accounts erfolgt per formlosem Antrag an den Service Desk.  Dort wird überprüft ob die beantragende Person für die beantragten Domains zuständig ist.

Die folgenden Schritte sind notwendig:

 

ACME Account registrieren

Linux mit certbot

Weitere Informationen zu cerbot: https://certbot.eff.org/
 

Windows mit simple-acme

Weitere Informationen zu simple-acme : https://simple-acme.com/ 

 

ACME Account Domain Berechtigungen anzeigen

Mit folgenden Befehl können anhand der Account ID die freigeschalteten Domains für diesen Account ausgelesen werden: 

curl https://acme.pki.cert.tu-dresden.de/account/urn:uuid:$account_uuid


Hinweis: Die Formatierung kann verbessert werden, wenn Sie das Paket „jq“ installieren und die Ausgabe durch jq leiten: 

curl https://acme.pki.cert.tu-dresden.de/account/urn:uuid:$account_uuid | jq